卡巴斯基容器安全

与自动配置文件相关的限制

使用运行时自动配置文件时,请考虑与范围和用户角色相关的以下限制:

  • 如果镜像未被添加到作为集群中命名空间的一部分被分配给用户的范围,则用户无法访问使用镜像摘要生成的自动配置文件。

    被分配了默认范围的用户可以查看所有创建的自动配置文件。

  • 如果用户有管理 Autoprofiling 的权限,则可以启动任务来构建自动配置文件、更改设置并重新生成自动配置文件。
  • 如果满足以下所有条件,未启动 Autoprofiling 任务的用户可以更改设置,以及重建和删除自动配置文件:
    • 用户有权限管理 Autoprofiling
    • 用户的角色之一与创建自动配置文件时 Autoprofiling 任务的创建者的角色一致
    • 分配给用户的范围包括自动配置文件所基于的镜像(作为集群中命名空间的一部分)