tgoop.com/k8security/1390
Last Update:
Релиз Kubernetes 1.32
уже не за горами (на этой неделе), все изменения внесены, а это значит что можно посмотреть, что нового, с точки зрения security
, нас ждёт в версии 1.32
.
Наверное, одно из самых заметных изменений это добавление Feature Gate KubeletFineGrainedAuthz, благодаря которому доступ до эндпоинтов /health
и получению списка Pods
на конкретной Nodes
будет разрешен соответствующими правами RBAC
nodes/healthz
и nodes/pods
.
Также внесли ряд улучшений в Kubernetes Audit Policy
, а вернее в логи, которые отставляет после себя этот механизм.
Нельзя не отметить изменения в Authentication
и Token Management
– добавлен JTI claim
, и другая дополнительная информация к Service Account Token
, AnonymousAuthConfigurableEndpoints
перешел в beta
и теперь включен по умолчанию.
В следующих постах обязательно рассмотрим эти улучшения по подробнее.
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1390