Kubernetes v1.33、Pod間でのプライベートイメージ再利用を修正
Kubernetes v1.33では、ノード上に既に存在するプライベートコンテナイメージを不正なPodが再利用することを防ぐ新しい検証メカニズムが導入されました。
AIセキュリティ、脆弱性、証明書、プライバシー、データの安全な取り扱い。
Kubernetes v1.33では、ノード上に既に存在するプライベートコンテナイメージを不正なPodが再利用することを防ぐ新しい検証メカニズムが導入されました。
Kubernetes v1.33ではLinuxユーザー名前空間がデフォルトで有効になり、Podは内部ではrootとして実行しつつ、ホスト上では非特権状態のまま運用できるようになりました。
2023年のKubernetes Blogの記事では、すべてのマイクロサービスが脆弱性を持つと主張しています。クライアントおよびサービスのパターンを監視することで、エクスプロイトを検出しブロックするための「セキュリティ行動分析」を提案しています。
Kubernetes v1.25では、非推奨となっていたPodSecurityPolicyアドミッションコントローラーが削除されました。この記事では、その歴史や欠点、そしてよりシンプルな代替機能であるPod Security Admissionについて解説します。