Prisma Cloud Defender 在功能部分下显示状态错误“无法更新准入控制设置无法加载准入控制器证书:无法解码密钥”
4728
Created On 10/31/22 04:28 AM - Last Modified 05/09/23 05:41 AM
Symptom
- Prisma Cloud Defender 在功能部分下显示状态错误“无法更新准入控制设置无法加载准入控制器证书:无法解码密钥”
Environment
- Prisma Cloud (计算部分)
Cause
- 准入控制器是一段代码,用于拦截对 Kubernetes 的请求API服务器在对象持久化之前,但在请求被验证和授权之后。
- 同样,它会观察批准“CertificateSigningRequest”资源的请求并执行额外的授权检查以确保批准用户具有权限。
- Defender 部署期间设置的特权级别可能无法满足加载准入控制器证书以进行授权的要求。
Resolution
- 启用特权级别(或将其更改为真的)在 Defender Daemonset 部署期间。
- 这可以在下载的文件中确认YAML文件。
- 完成后,重新部署 Defender。