某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

      • 集群加固

        • 限制对Kubernetes API的访问
        • 使用基于角色的访问控制-以最小化暴露面
        • 谨慎使用服务帐户
        • 经常更新Kubernetes
      • 系统加固

      • 最小化微服务漏洞

      • 供应链安全

      • 监控、日志记录和运行时安全性

  • 云原生安全
  • CKS教程
  • CKS考试学习指南(翻译)
  • 集群加固
carsaid
2023-12-03

谨慎使用服务帐户

翻译

原文:https://devopscube.com/cks-exam-guide-tips/#exercise-caution-in-using-service-accounts-e-g-disable-defaults-minimize-permissions-on-newly-created-ones

- name: 翻译
  desc: 原文:https://devopscube.com/cks-exam-guide-tips/#exercise-caution-in-using-service-accounts-e-g-disable-defaults-minimize-permissions-on-newly-created-ones
  bgColor: '#F0DFB1'
  textColor: 'green'
1
2
3
4

# 谨慎使用服务帐户,例如禁用默认设置、对新创建的帐户实施最小化权限原则

服务帐户是为 应用程序/Pod 提供对 Kubernetes API 访问的最佳方式。

每个命名空间都有一个默认的服务帐户,如果您没有显式地指定任何服务帐户,则它就会自动附加到 pod。默认服务帐户没有任何权限。但是,如果你给它绑定一个角色,它将获得该角色中列出的所有访问权限,并且它将应用于命名空间中的所有 Pod。

标准做法是,使用不同的服务帐户 来 部署不同的工作负载,以强制实施最小特权原则。

服务帐户 服务帐户管理指南 (opens new window)
任务 为 Pod 配置服务帐户 (opens new window)
编辑 (opens new window)
使用基于角色的访问控制-以最小化暴露面
经常更新Kubernetes

← 使用基于角色的访问控制-以最小化暴露面 经常更新Kubernetes→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式