节点选择与调度
本页介绍 Scan 和 ScanSuite 共享使用的调度和节点选择字段。
这些字段的配置位置
相同的调度概念在两个资源中都有体现,但字段路径不同:
参数行为
nodeScopeStrategy 行为
过滤规则
当同时配置了 targetNodeRoles 和 nodeSelector 时,它们在节点过滤时共同作为交集生效。
针对 Profile 的限制
重要说明:
- 操作系统扫描需要
scanType: node。 - CIS 仅支持
scanType: node,不支持platform和all,因为 kube-bench 不支持规则级别的节点选择。 - STIG 支持
platform、node和all。 - CIS 和 STIG 基线的调度规则不同,因此不应在同一个
ScanSuite中混合使用。