#Kubernetes
7 篇文章
TechLab 所有關於「Kubernetes」嘅文章、評測同教學,由最新排起。
Tech NewsRancher 權限漏洞可由測試叢集跳入控制層,管理員要即查 RBAC
CVE-2026-44945 唔係街外任何人撳幾下就攻得入,不過門檻亦冇想像中高:一般 Rancher 用戶可以匯入自己控制嘅叢集,再借跨叢集權限檢查漏洞升做管理員。官方已推出四個修補版本,未升級嘅團隊要收緊建立叢集權限,同時翻查高權限綁定同 API audit log。
Tech NewsKubernetes 借雲端 IAM 做嘢:Azure、Google 權限爭議點查
安全研究員指 Azure Backup for AKS 同 Google Cloud Config Connector 可能借高權限服務身分,替低權限用戶操作 Kubernetes 或雲端 IAM。兩間供應商都否認產品有漏洞,不過企業仍要重新核對身分委派、RBAC、audit log 同最小權限設定。
Tech NewsAmazon EKS 升級終於有 7 日後悔期:控制平面退得,節點未必跟
AWS 為 EKS 加入 Kubernetes 版本 rollback,叢集升級後 7 日內可以退返上一個 minor version,而且唔另收費。不過 AWS 主要負責控制平面,add-on、一般 worker node 同資料備份仍然要團隊自己執手尾。
Tech NewsNGINX/F5 重大漏洞點樣分?三類管理員要即刻檢查版本同設定
F5 7 月安全更新牽涉多條產品線,但唔代表每部 NGINX server 都可以直接俾人攻入。真正風險要睇版本、模組、設定同攻擊者本身有冇權限,Open Source、Ingress Controller 同 BIG-IP 嘅處理方法亦完全唔同。
Tech NewsOpenShift 4.22 加入 AI agent 接口:MCP 點樣限制 Kubernetes 權限
Red Hat 喺 OpenShift 4.22 加入技術預覽版 MCP server 同 gateway,等 AI agent 可以查叢集狀態,甚至經批准後改動資源。真正值得睇嘅係 RBAC、OAuth、工具限制同 audit log 點樣夾埋用;功能仍未適合直接放入 production,敏感資料亦唔會自動遮走。
Tech Newsk8s-aibom 開源:唔改 Pod 都可盤點 Kubernetes 入面嘅影子 AI
Google Cloud 開源 k8s-aibom,畀公司用一個冇特殊權限嘅 controller 掃 Kubernetes AI 工作負載,唔使 sidecar、eBPF 或改 Pod。不過 v1 主要睇 image、環境變數同啟動參數,適合資產盤點同審查,未可以當完整 runtime 行為監察。
Tech NewsCAI 雲端蠕蟲專攻公開管理介面,Docker、Kubernetes 同 Ray 要即刻查
CAI 雲端蠕蟲會掃描公開連線嘅 Docker、Kubernetes、Redis、etcd、Kubelet 同 Ray,入侵後偷憑證、挖礦兼留後門。公開資料未有完整受害名單或香港個案;開發團隊而家最要緊係查外露控制面、限制存取,同按風險輪換憑證。