Kubernetes

もっと見る Kubernetes

ホーム

インフラKubernetesセキュリティ

Kubernetes v1.37:bind mount オプションと emptyDir 権限でコンテナストレージを強化

Kubernetes v1.37 で2つのストレージセキュリティ機能が追加:ボリュームマウント上の bind mount オプション(noexec / nosuid / nodev)と emptyDir の作成権限モード(sticky bit 01777 を含む)。前者は 1.24 のセキュリティ監査で指摘されていたギャップを埋めるもので、どちらもまだ Alpha ゲートの背後にある。

DevOpsインフラKubernetes

题图:一个终端窗口里刷满了红色的 net::ERR_BLOCKED_BY_AD… 报错,像是部署脚本连续失败时的输出

デプロイに失敗しました。リソースはまだ実行中です。

デプロイコマンドが構成段階で失敗したとき、ネットワークと仮想マシンはすでに作成され稼働したままである。非ゼロの終了コードはそのプロセスの状態を述べるだけで、リモートシステムの状態ではない。したがって復旧は再実行ではなく、状態を持つワークフローに頼るべきである。