希望我能把这个贴在正确的地方。我们有一个ML团队使用Azure AKS集群,这是我创建的。因为这一切都是建立在ML的基础上的,所以我认为这里可能是要求开发视图的最佳地方。
最近的一次安全扫描确定了节点和工作负载上的几个开放端口,这些端口标识为运行NGINX v1.10.3:
[root ~]# curl 10.210.100.62:32570 -ik
HTTP/1.1 200 OK
Server: nginx/1.10.3 (Ubuntu)
Date: Wed, 09 Mar 2022 14:19:55 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 7
Connection: keep-alive群集严格用于承载ML推理端点。
运行NGINX的开放端口是:
5001
31366
31419
32570我很确定5001是所有推理端点的侦听端口,所以我猜想它可能与ML和它如何部署推理端点有关。其他端口可能是Kubernetes节点上的一些控制端口吗?
我尝试在控制平面和节点上更新kubernetes版本。但这对运行中的NGINX版本没有任何影响,即使在节点上也是如此。我连接到根shell中的一个主机,但是环境确实被剥离了,而且我在试图识别NGINX的运行位置或是否有可能进行更新方面没有取得多大进展。我怀疑试图在一个壳中这样做只会破坏一些东西。
有没有人知道它是否有可能在任何时候更新?
发布于 2022-03-09 16:09:35
https://stackoverflow.com/questions/71411665
复制相似问题