N° 01 — 목록

'baseline' (1)

  1. Cloud & Infrastructure/Kubernetes Security

    K8s Security - 05. pod-security-admission

    "privileged: true"가 왜 기본으로 허용되는가 — Pod Security Admission과 PSP의 역사한 팀이 보안 점검에서 지적받았다: 클러스터의 Pod 중 일부가 privileged: true로 돌고 있었다 — 컨테이너가 노드의 커널·장치에 직접 접근할 수 있는 위험 모드. "이걸 막는 기능이 있지 않았나?" 있었다 — PodSecurityPolicy(PSP). 그런데 Kubernetes 1.25에서 PSP는 제거됐다. 후속이 Pod Security Admission. 왜 바뀌었고, 새 모델은 어떻게 다른가?이 글이 푸는 것은: Pod의 권한 상승을 통제하는 Pod Security Admission의 세 모드(privileged/baseline/restricted), 그리고 PSP가 ..

    · 댓글