全部產品
Search
文件中心

Cloud Config:ACK叢集啟用RRSA功能

更新時間:Jul 13, 2024

啟用ACK叢集的RRSA功能,視為“合規”。

應用情境

RRSA功能可以在叢集內實現Pod維度OpenAPI許可權隔離,從而實現雲資源存取權限的細粒度隔離,降低安全風險。

風險等級

預設風險等級:中風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • 啟用ACK叢集的RRSA功能,視為“合規”。

  • 未啟用ACK叢集的RRSA功能,視為“不合規”。

規則詳情

參數

說明

規則名稱

ACK叢集啟用RRSA功能

規則標識

ack-cluster-rrsa-enabled

標籤

ACK

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

ACK叢集

規則入參

修正指導

啟用ACK叢集的RRSA功能,實現Pod維度OpenAPI許可權隔離。具體操作,請參見通過RRSA配置ServiceAccount的RAM許可權實現Pod許可權隔離