Kubernetes v1.33 corrige la reutilización de imágenes privadas entre pods
Kubernetes v1.33 introduce un nuevo mecanismo de verificación para evitar que pods no autorizados reutilicen imágenes de contenedores privados ya presentes en un nodo.
Seguridad de la IA, vulnerabilidades, certificados, privacidad y manejo seguro de datos.
Kubernetes v1.33 introduce un nuevo mecanismo de verificación para evitar que pods no autorizados reutilicen imágenes de contenedores privados ya presentes en un nodo.
Kubernetes v1.33 habilita por defecto los espacios de nombres de usuario de Linux, lo que permite a los pods ejecutarse como root internamente mientras permanecen sin privilegios en el host.
Una publicación de 2023 en el Kubernetes Blog sostiene que todos los microservicios son vulnerables. Propone analíticas de comportamiento de seguridad para detectar y bloquear exploits mediante la monitorización de patrones de clientes y servicios.
Kubernetes v1.25 eliminó el controlador de admisión PodSecurityPolicy, que estaba obsoleto. Este artículo explica su historia, sus defectos y la alternativa más sencilla: Pod Security Admission.