关闭 NeuVector 的 nvprotect 机制

NeuVector 有一个名为 nvprotect 的内部保护机制,用于限制用户对 NeuVector pod 的访问权限。

例如 sh、ls 等命令是无法使用的:

如果需要关闭,可以通过接口进行关闭,此处提供脚本,支持关闭 Controller、Scanner、Enforcer 的 nvprotect。

使用方法:

1
2
3
4
5
6
7
8
9
10
git clone https://github.com/warnerchen/neuvector-trouble-shooting.git
cd neuvector-trouble-shooting/disable-nvprotect
chmod +x disable-nvprotect.sh

# 关闭 nvprotect
# 关闭 Enforcer 即可同时关闭 Scanner 的 nvprotect
./disable-nvprotect.sh off controller|enforcer

# 开启 nvprotect
./disable-nvprotect.sh on controller|enforcer

该脚本会关闭所有 Controller / Scanner / Enforcer 的 nvprotect,如需关闭单个实例的 nvprotect,可以参考 KB:https://support.scc.suse.com/s/kb/Disable-process-profile-enforcement-during-troubleshooting?language=en_US

Author

Warner Chen

Posted on

2025-02-05

Updated on

2026-07-22

Licensed under