1.1 K8S(Kubernetes)服务器准备准备 云服务器,新建三台服务器这里我使用 阿里云,ECS按量付费机器进行搭建环境学习。https://www.aliyun.com/product/ec...
云安全:Kubenetes(K8S)简介
Kubernetes (K8S) 是什么它是一个为 容器化 应用提供集群部署和管理的开源工具,由 Google 开发。Kubernetes 这个名字源于希腊语,意为“舵手”或“飞行员”。k8s 这个缩...
云原生 | Terraform 初体验
0x00 前言Terraform 是一种安全有效地构建、更改和版本控制基础设施的工具(基础架构自动化的编排工具)。简单的说就是可以通过编写一些类似于 JSON 格式的文件,直接创建一批云上的服务资源,...
【云安全】云原生-Docker(六)Docker API 未授权访问
Docker API 未授权访问 是一个非常严重的安全漏洞,可能导致严重的安全风险。什么是 Docker API ?Docker API 是 Docker 容器平台提供的一组 RESTful API,...
【云安全】云原生- K8S 污点横移
什么是“污点横移”?在 K8S 中,利用污点(Taint)进行横向移动渗透是指攻击者通过操纵或绕过集群中的污点和容忍(Toleration)机制,将恶意负载(Pod)调度到原本受保护的节点上,从而突破...
云安全(四):云数据库
0x00 Introduction本篇章中将说明云数据库相关的概念,以及其存在的安全风险。个人才疏学浅,有未阐述清楚或遗漏的地方,还请谅解,相关的内容可自行搜索。注:以下所有的内容都是以阿里云为主。阿...
【云安全】云原生- K8S API Server 未授权访问
API Server 是 Kubernetes 集群的核心管理接口,所有资源请求和操作都通过 kube-apiserver 提供的 API 进行处理。默认情况下,API Server 会监听两个端口:...
【云安全】云原生- K8S kubeconfig 文件泄露
什么是 kubeconfig 文件?kubeconfig 文件是 Kubernetes 的配置文件,用于存储集群的访问凭证、API Server 的地址和认证信息,允许用户和 kubectl 等工具与...
【云安全】云原生- K8S Kubelet 未授权访问
什么是 Kubelet ?K8S中的kubelet是一个运行在每个工作节点上的核心组件,它负责管理Node(节点)上的容器生命周期、资源管理、镜像拉取、节点注册、Pod监控和报告、安全性控制以及日志和...
【云安全】云原生- K8S 安装 Dashboard 面板
在Kubernetes中安装Dashboard需要几个步骤,包括部署Dashboard组件、配置访问权限以及暴露Dashboard服务等。以下是详细的步骤:1. 部署 K8S Dashboard可以通...
AWS云安全系列 9 - IAM-Lambda
国内云安全培训请点击原文或访问以下链接https://www.yuque.com/u8047536/supvqp/ri4ft0前提是已经获取了相关的密钥步骤 1:将 AWS CLI配置为访问凭证步骤 ...
【云安全】浅谈关于云上攻防AK/SK的特征和利用姿势
前言云计算的普及与安全隐患:随着云计算的普及,越来越多企业将关键数据和业务迁移到云端,这带来了新的安全挑战,包括数据泄露、账号劫持、云上恶意活动等。云平台独特的攻击面:云平台的多租户架构、API依赖、...
48