首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Kubernetes安全漏洞

Kubernetes安全漏洞
EN

Stack Overflow用户
提问于 2018-03-15 22:27:21
回答 2查看 284关注 0票数 2

我收到谷歌的一封电子邮件,说库伯奈特斯项目最近发现了新的安全漏洞。

建议在补丁发布后立即升级节点,即在3月16日前发布新版本。

我应该多长时间做这件事,或者我能等多久?因为我至少需要一个星期来计划升级!

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-03-15 22:45:03

CVE-2017-1002101会影响所有卷类型,因此为了防止您的集群上的漏洞被利用,您需要拒绝使用PodSecurityPolicy使用所有卷类型。请参阅GitHub section 这里这里部分。

没有多少时间可以等待,只是在升级之前等待的时间越长,就越有可能被利用。

票数 2
EN

Stack Overflow用户

发布于 2018-03-16 09:53:25

正如dippynark所指出的,您应该尽快升级,等待的时间越长,就会越多地暴露出集群的漏洞。

我添加这条评论是为了建议您检查修补程序的发布说明,因为它可能会影响您的工作负载:

2018年3月13日修正了Kubernetes漏洞修补程序CVE-2017-1002101和CVE-2017-1002102现在可以根据本周的推出时间表获得。我们建议您在群集区域中的修补程序可用时立即手动升级节点。 发行 重大更改:如果应用程序需要使用写访问挂载机密、、downwardAPI或预计卷,则不升级您的集群:

  • 为了修复CVE-2017-1002102的安全漏洞,Kubernetes 1.9.4-gke.1、Kubernetes 1.8.9-gke.1和Kubernetes 1.7.14-gke.1更改了机密、configMap、downwardAPI和预测的卷以挂载只读,而不是允许应用程序编写数据,然后自动恢复数据。我们建议您在升级群集之前修改应用程序以适应这些更改。
  • 如果您的集群使用IP别名并使用--启用-ip别名标志创建,则将主服务器升级到Kubernetes 1.9.4-gke.1将阻止其正确启动。这个问题将在即将发布的版本中得到解决。

免责声明:我为Google平台支持工作

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49310234

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档