专栏名称: 贝壳产品技术
“贝壳产品技术公众号”作为贝壳官方产品技术号,致力打造贝壳产品、技术干货分享平台,面向互联网/O2O开发/产品从业者,每周推送优质原创产品技术文章、技术沙龙活动及招聘信息等。欢迎大家关注我们。
今天看啥  ›  专栏  ›  贝壳产品技术

技术分享|基于图实现 Kubernetes 异常权限检测

贝壳产品技术  · 公众号  ·  · 2024-01-12 10:55
    

文章预览

随着云计算、微服务架构、服务网格等分布式应用架构技术的普及,以 Docker、Kubernetes 为代表的容器化技术,逐步被业务所认可使用。 当前 Kubernetes 已逐渐成为生产环境中所必备的基础架构系统,安全问题也随着日渐凸显。 本文围绕着 Kubernetes RBAC 权限控制,介绍了在 Kubernetes 可导致权限提升的权限配置以及提供相应的解决方案。 1. 风险现状 在以往使用以 OpenStack 为代表的虚拟化技术中,单个服务收到安全问题影响的范围往往是可控的,通常情况下一台机器只会影响到一个业务,但当在 Kuberntes 中则完全不同,通常一台 Kubernetes Node 节点会负载多个业务的多个服务,其中一个受到攻击,且同时存在异常权限配置则可能会影响到这个 Node 节点上或这个集群上的所有服务。 通过调研 角色绑定 中管理者字段,我们发现目前 Kubernetes 中创建角色及绑定角 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览