安全文章 k8s安全攻防 etcd篇 etcd是一个高可用的key-value数据库,它为k8s集群提供底层数据存储。多数情形下,数据库中的内容没有经过加密处理,一旦etcd被黑客拿下,就意味着整个k8s集群失陷。本篇简单介绍etcd在渗... 01月29日12 views评论ctl etcd 阅读全文
安全文章 k8s安全攻防 API Server & Kubelet 篇 上一篇《k8s安全攻防 -- etcd篇》中,我们介绍了etcd组件未授权带来的集群失陷风险,介绍了etcd的渗透攻击手法,本篇我们继续介绍核心组件 API Server 和 Kubelet API ... 08月28日87 views评论api 未授权访问 阅读全文