红队攻防渗透技术实战流程:云安全之云原生安全:K8s污点横向移动

本文介绍了云原生安全中K8s的污点Taint概念及其在横向移动攻击中的应用。通过Kubelet漏洞利用,展示了如何利用污点Taint进行K8s集群内的权限提升,包括探针API Server未授权的利用,以及通过污点Taint移动到master节点的实战步骤。
摘要由CSDN通过智能技术生成

1. 云原生安全-K8s安全-Kubelet漏洞利用

1.1 K8s安全-横向移动-污点Taint-概念

污点是K8s高级调度的特性,用于限制哪些Pod可以被调度到某一个节点,一般主节点包含一个污点,是k8s集群默认给master节点加的Taints(污点)这个污点是阻止Pod调度到主节点上面,除非有Pod能容忍这个污点,而通常容忍这个污点的Pod都是系统级别的Pod,例如:kube-system

污点(Taints):定义在节点上,用于拒绝Pod调度到此节点,除非该Pod具有该节点上的污点容忍度。被标记有Taints的节点并不是故障节点。
容忍度(Tolerations):定义在Pod上,用于配置Pod可容忍的节点污点,K8S调度器只能将Pod调度到该Pod能够容忍的污点的节点上

污点一般有三种值:

  • NoSchedule:不被调度。

  • PreferNoSchedule:尽量不被调度。

  • NoExecute:是不会调度并且还会驱逐node已有的pod。

https://cn
  • 7
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HACKNOE

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值