С
Size: a a a
С
SH
AA
AA
AA
ЕК
AA
AA
AZ
securityContext:и доволен =)
capabilities:
drop:
- SETPCAP
- MKNOD
- AUDIT_WRITE
- CHOWN
- NET_RAW
- DAC_OVERRIDE
- FOWNER
- FSETID
- KILL
- SETGID
- SETUID
- NET_BIND_SERVICE
- SYS_CHROOT
- SETFCAP
readOnlyRootFilesystem: true
K
sudo /sbin/poweroff
надёжнее.AZ
DY
DY
AP
eBPF
под номером CVE-2021-31440
. Из примечательного тут то, что в качестве демонстрации продемонстрирован container escape
в Kubernetes
(Ubuntu 20.10
, ядро 5.8.0
и mikrok8s 1.20
). root
и, используя CAP_SYS_MODULE
capability, загружает произвольный модуль ядра вне контейнера. seccomp
о котором писали раньше. Ну и, конечно, capability нужно тоже резать.AFK
!The Pirate Bay
: "In Real Life (IRL). We don't like that expression. We say AFK - Away From Keyboard. We think that the internet is for real."bc
c
DY
ᅟᅟ
ᅟᅟ