AKS集群迎来补丁,Kubernetes相关漏洞得到修复

栏目: 编程工具 · 发布时间: 6年前

内容简介:今天,Kubernetes社区公布了一项严重的此项安全漏洞允许未经身份验证的外部用户通过传入特定有效负载访问到Kubernetes metrics服务器API提供的测量数据。这一问题会影响到Kubernetes 1.10到1.10.10之间的所有版本,外加1.11到1.11.5之间的所有版本。AKS当中发布的更早版本不会受到影响,因为这些早期版本当中并不包含metrics服务器功能。为了此项公告的筹备过程中,Azure Kubernetes Service通过覆盖默认Kubernetes的方式修复所有受影

今天,Kubernetes社区公布了一项严重的 安全漏洞 ,其会影响到Azure Kubernetes Service(简称AKS)当中最近发布的多个Kubernetes版本。

此项安全漏洞允许未经身份验证的外部用户通过传入特定有效负载访问到Kubernetes metrics服务器API提供的测量数据。这一问题会影响到Kubernetes 1.10到1.10.10之间的所有版本,外加1.11到1.11.5之间的所有版本。AKS当中发布的更早版本不会受到影响,因为这些早期版本当中并不包含metrics服务器功能。

为了此项公告的筹备过程中,Azure Kubernetes Service通过覆盖默认Kubernetes的方式修复所有受影响集群,旨在删除导致漏洞的无身份验证的访问入口点。这一入口点为 https://myapiserver/apis/ 之下的所有内容。如果您依赖于这一无身份验证入口点实现来自集群外部的端点访问,请尽快切换至有身份验证的路径。

如果大家需要升级至包含底层修复程序的Kubernetes版本,我们目前已经正式发布1.11.5版本。升级命令非常简单,如下所示:

az aks upgrade -n mycluster -g myresourcegroup -k 1.11.5

原文链接: AKS clusters patched for Kubernetes vulnerability


以上所述就是小编给大家介绍的《AKS集群迎来补丁,Kubernetes相关漏洞得到修复》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Java Concurrency in Practice

Java Concurrency in Practice

Brian Goetz、Tim Peierls、Joshua Bloch、Joseph Bowbeer、David Holmes、Doug Lea / Addison-Wesley Professional / 2006-5-19 / USD 59.99

This book covers: Basic concepts of concurrency and thread safety Techniques for building and composing thread-safe classes Using the concurrency building blocks in java.util.concurrent Pe......一起来看看 《Java Concurrency in Practice》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具