Kubernetes v1.33 khắc phục lỗi tái sử dụng hình ảnh riêng tư giữa các pod
Kubernetes v1.33 giới thiệu một cơ chế xác minh mới nhằm ngăn chặn các pod trái phép tái sử dụng hình ảnh container riêng tư đã có sẵn trên node.
Bảo mật AI, lỗ hổng, chứng chỉ, quyền riêng tư và xử lý dữ liệu an toàn.
Kubernetes v1.33 giới thiệu một cơ chế xác minh mới nhằm ngăn chặn các pod trái phép tái sử dụng hình ảnh container riêng tư đã có sẵn trên node.
Kubernetes v1.33 bật mặc định Linux user namespaces, cho phép các pod chạy với quyền root bên trong nhưng vẫn không có đặc quyền trên máy chủ (host).
Một bài đăng trên Kubernetes Blog năm 2023 lập luận rằng tất cả các microservice đều dễ bị tổn thương. Bài viết đề xuất phân tích hành vi an ninh nhằm phát hiện và chặn các cuộc tấn công bằng cách giám sát mẫu tương tác giữa client và service.
Kubernetes v1.25 đã loại bỏ bộ điều khiển admission PodSecurityPolicy vốn bị ngừng hỗ trợ (deprecated). Bài viết này giải thích lịch sử, những hạn chế của nó và giải pháp thay thế đơn giản hơn: Pod Security Admission.