Выбор узла и планирование
На этой странице объясняются общие поля планирования и выбора узлов, используемые в Scan и ScanSuite.
Содержание
Где настраивать эти поляПоведение параметровПоведение nodeScopeStrategyПравила фильтрацииОграничения, специфичные для профилейГде настраивать эти поля
Одни и те же концепции планирования присутствуют в обоих ресурсах, но пути к полям различаются:
Поведение параметров
Поведение nodeScopeStrategy
Правила фильтрации
Если одновременно настроены targetNodeRoles и nodeSelector, они работают совместно как пересечение при фильтрации узлов.
Ограничения, специфичные для профилей
Важные замечания:
- Сканирование ОС требует
scanType: node. - CIS поддерживает только
scanType: node;platformиallне поддерживаются, так как kube-bench не поддерживает выбор узлов на уровне правил. - STIG поддерживает
platform,nodeиall. - Базовые профили CIS и STIG имеют разные правила планирования, поэтому их не следует объединять в одном
ScanSuite.