我收到谷歌的一封电子邮件,说库伯奈特斯项目最近发现了新的安全漏洞。
建议在补丁发布后立即升级节点,即在3月16日前发布新版本。
我应该多长时间做这件事,或者我能等多久?因为我至少需要一个星期来计划升级!
发布于 2018-03-15 22:45:03
CVE-2017-1002101会影响所有卷类型,因此为了防止您的集群上的漏洞被利用,您需要拒绝使用PodSecurityPolicy使用所有卷类型。请参阅GitHub section 这里的这里部分。
没有多少时间可以等待,只是在升级之前等待的时间越长,就越有可能被利用。
发布于 2018-03-16 09:53:25
正如dippynark所指出的,您应该尽快升级,等待的时间越长,就会越多地暴露出集群的漏洞。
我添加这条评论是为了建议您检查修补程序的发布说明,因为它可能会影响您的工作负载:
2018年3月13日修正了Kubernetes漏洞修补程序CVE-2017-1002101和CVE-2017-1002102现在可以根据本周的推出时间表获得。我们建议您在群集区域中的修补程序可用时立即手动升级节点。 发行 重大更改:如果应用程序需要使用写访问挂载机密、、downwardAPI或预计卷,则不升级您的集群:
免责声明:我为Google平台支持工作
https://stackoverflow.com/questions/49310234
复制相似问题