設定檔適用性:等級 1 - 主節點
關閉分析功能,如果不需要。
分析可識別特定的效能瓶頸。它會產生大量的程式資料,可能被利用來揭露系統和程式的詳細資訊。如果您沒有遇到任何瓶頸,且不需要使用分析器進行疑難排解,建議將其關閉以減少潛在的攻擊面。
注意預設情況下,分析已啟動。
|
影響
分析資訊將無法使用。
稽核
在控制平面節點上運行以下命令:
ps -ef | grep kube-scheduler
驗證
--profiling
參數是否設置為 false
。補救
編輯控制平面節點上的排程器 pod 規範檔案
/etc/kubernetes/manifests/kube-scheduler.yaml
檔案,並設置以下參數。--profiling=false