文档首页/ 云容器引擎 CCE/ 常见问题/ 相关服务/ 开启主机安全防护失败如何解决?
更新时间:2026-01-04 GMT+08:00
分享

开启主机安全防护失败如何解决?

问题一:用户权限不足

问题现象

集群“配置中心”页面开启主机安全防护时出现弹窗报错,信息如下:

问题根因

开启主机安全防护需要用户具有相关权限,否则将会出现权限不足的错误。

解决方案

请联系账号管理员为IAM用户授予权限,关于授权的详细操作请参见创建用户组并授权

您需要使用IAM旧版控制台授予“HSS AgencyOperatePolicy”系统策略和“HSS Administrator”系统角色。

缺失上述权限的IAM用户将无法查看或处理授权管理信息。

问题二:主机安全Agent异常

问题现象

在集群“配置中心”页面开启安全防护,最后等待超时,显示Agent异常或开启防护失败。

问题根因

开启主机安全防护过程中,HSS服务会在该集群创建一个“hss”命名空间,并且在该命名空间下安装一个名称为“hostguard”的DaemonSet,安装失败可能是工作负载状态异常导致。

解决方案

您可以前往该集群的hss命名空间下工作负载页面查看“hostguard”失败原因和修复建议。

相关文档