インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

2022-03-21から1日間の記事一覧

(Kubernetes)privilegedとallowPrivilegeEscalationの違いを調べたメモ

PodのSecurity Context ややこしい二つの権限ですが、まずはprivilegedはコンテナを特権モードで動作させるか否かを指定します。 これで動かすと、そのコンテナのプロセスは基本的にホスト上のrootと同等の権限を持ちます。つまり、以下のように動かしたコン…

(Kubernetes)etcdをkubebenchに従って最強にする

kube-benchのチェック観点 $ kube-bench run --targets=etcdと行うとチェックされる観点は以下。 --cert-file and --key-file argumentsが設定されているか --client-cert-authがtrueかどうか --auto-tls argumentがtrueかどうか --peer-cert-fileと--peer-k…