其他分享
首页 > 其他分享> > 每日复盘-kubelet 10255端口漏洞

每日复盘-kubelet 10255端口漏洞

作者:互联网

工作

修复方案

1 参考官网

kubelet增加启动参数:--read-only-port=0

2 每台节点安全组绕过10255端口

3 对于每台节点设置iptables拒绝10255进来的流量

标签:只读,10255,端口,kubelet,pods,复盘,每台
来源: https://www.cnblogs.com/ivan-blog/p/16197249.html