【发布时间】:2019-12-10 09:38:09
【问题描述】:
当我们部署部署或守护程序集时会创建一个随机的 0 字节文件:
ls -lart /var/lib/kubelet/pods
0666 *container id*/containers/*container name*/*random file name*
您能否提供有关此文件的更多信息?我们如何指导 Kubernetes 使用 0644 或 0640 创建这个文件?有没有我们可以为此传递给 kubelet 的标志?
它在我们的安全扫描中显示为不太安全。
这是在 1.12 版中
我还没有尝试任何东西 - 我刚刚对我的节点进行了安全扫描,正在寻找更多信息以及如何防止这种情况出现。
ls -lart /var/lib/kubelet/pods
0666 *container id*/containers/*container name*/*random file name*
我只想通过使用自定义代码或更新来修复此漏洞,或者解释为什么它必须保持 0666 来解决此漏洞。
【问题讨论】:
标签: security kubernetes kubelet