所有文章 > 当前标签:容器安全
为什么您的AKS API服务器应保持私有以及如何实现
2026/01/06
AKS API服务器默认公开访问存在安全风险,包括远程代码执行漏洞、凭据泄露和持久性威胁。通过限制访问IP地址或部署私有集群,可以保护集群安全,确保API服务器私有化。
通过授权IP范围保护AKS API服务器 | 作者:Kenneth Tang
【API安全】
本文详细介绍了如何通过配置授权IP范围来保护AKS API服务器,减少攻击面并提升Kubernetes集群安全性。内容包括使用命令行工具或Azure门户设置IP白名单的先决条件和步骤,以及对比EKS的类似方法,帮助用户实现访问控制。
2026/01/05
Kubernetes 安全风险揭示:Kubelet API 的利用分析 – Aqua Security
【API安全】
Kubelet API 是 Kubernetes 集群的核心组件,负责管理 Pods 和容器,但错误配置如允许匿名访问和禁用授权可能导致严重安全风险,包括未经授权访问、数据泄露和恶意载荷投放。文章详细分析了野外攻击技术,如 TeamTNT 活动,并提供了风险缓解措施,如限制访问、加强身份验证和持续监控,以帮助 DevOps 团队保护集群安全。
2025/12/10
深入解析 Kubernetes API:非标准 Pod 与容器监控局限与安全实践
【API安全】
本文探讨了Kubernetes API在监控非标准Pods和容器时的局限性,包括静态Pod、镜像Pod、初始化容器、暂停容器和短暂容器等类型。文章分析了这些非标准Pods的管理方式和潜在安全风险,强调了理解这些局限性对于提升Kubernetes环境安全性的重要性。
2025/10/06