主机安全服务(新版)HSS-容器集群防护概述:使用约束

时间:2024-03-25 20:31:54

使用约束

使用容器集群防护功能须满足以下条件:

  • 容器集群为云容器引擎(Cloud Container Engine,简称CCE)服务中购买的集群,且集群版本为1.20及以上版本。
  • 容器节点服务器已开启HSS容器版防护,购买HSS的操作,请参见购买主机安全防护配额
  • 服务器已安装Agent的版本为以下版本,升级Agent的操作,请参见Agent升级
    • Linux:3.2.7及以上版本。
    • Windows:4.0.19及以上版本。
  • 操作集群内的资源对象需要获取对应的操作权限,因此使用容器集群防护功能时,用户账号需要具备以下两类权限之一:
    • IAM 权限:Tenant Administrator或CCE Administrator。
    • 命名空间权限(Kubernetes RBAC授权):运维权限。权限配置详细操作请参见配置命名空间权限
support.huaweicloud.com/usermanual-hss2.0/hss_01_0537.html