某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

      • 集群加固

      • 系统加固

      • 最小化微服务漏洞

      • 供应链安全

      • 监控、日志记录和运行时安全性

        • 检测潜在的恶意活动
        • 检测物理基础架构
        • 检测所有的攻击阶段
        • 调查和识别环境中的不良行为
        • 确保容器在运行时的不可变性
        • 使用审计日志监控访问
  • 云原生安全
  • CKS教程
  • CKS考试学习指南(翻译)
  • 监控、日志记录和运行时安全性
carsaid
2023-12-06

确保容器在运行时的不可变性

翻译

原文:https://devopscube.com/cks-exam-guide-tips/#ensure-immutability-of-containers-at-runtime

- name: 翻译
  desc: 原文:https://devopscube.com/cks-exam-guide-tips/#ensure-immutability-of-containers-at-runtime
  bgColor: '#F0DFB1'
  textColor: 'green'
1
2
3
4

# 确保容器在运行时的不可变性

您可以通过将 Pod 使用的所有内容设置为只读(ReadOnly)来使 Pod 不可变。例如,只读文件系统、configmap 和 secrets。

不可变文件系统 PSP readOnlyRootFilesystem (opens new window)

注意

PodSecurityPolicy(PSP) 在 Kubernetes v1.21 中被弃用 (opens new window), 在 Kubernetes v1.25 中被移除。

译者加

你可以使用 Pod 容器安全上下文的字段spec.containers.securityContext.readOnlyRootFilesystem来设置只读根文件系统。

spec:
  containers:
  - ...
    securityContext:
      readOnlyRootFilesystem: true
1
2
3
4
5
编辑 (opens new window)
调查和识别环境中的不良行为
使用审计日志监控访问

← 调查和识别环境中的不良行为 使用审计日志监控访问→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式