当前位置: 首页 > news >正文

CKS-CN 考试知识点分享(9) 关闭API凭据自动挂载

考试版本:cks-cn v1.33

Context

安全审计发现某个Deployment有不合规的服务账号令牌,这可能导致安全漏洞。

Task

首先,修改monitoring namespace中现有的stats-monitor-sa ServiceAccount,以关闭API凭据自动挂载。

然后,修改monitoring namespace中现有的stats-monitor Deployment,以注入装载在/var/run/secrets/kubernetes.io/serviceaccount/token ServiceAccount令牌。

使用名为token的投射卷,来注入ServiceAccount令牌,并确保它以只读方式挂载。

PS: 部署的清单配置文件可以在以下位置找到:~/stats-monitor/deployment.yaml

参考链接:
https://kubernetes.io/zh-cn/docs/tasks/configure-pod-container/configure-service-account/

Answer

关闭default 账户的自动挂载
kubectl -n monitoring edit sa stats-monitor-sa

在这里插入图片描述

vim ~/stats-monitor/deployment.yaml
主要是添加token的

        - mountPath: /var/run/secrets/kubernetes.io/serviceaccount/tokenname: tokenreadOnly: true
---- name: tokenprojected:sources:- serviceAccountToken:path: token

在这里插入图片描述

应用此deployment
kubectl apply -f ~/stats-monitor/deployment.yaml

检查pod是否正常运行

在这里插入图片描述

http://www.dtcms.com/a/391462.html

相关文章:

  • 初次接触MCP
  • 高防服务器按照应用场景划分为哪些类型
  • 【项目】基于One Thread One Loop模型的高性能网络库实现 - 服务器模块实现
  • 京准电钟NTP时间同步服务器通信系统技术应用方案
  • Next.js 错误处理:自定义错误页面和错误边界
  • 操作教程|使用Cursor工具连接JumpServer资产
  • prefix Lm和causal LM encoder-decoder区别以及各自有什么缺点
  • 从零开始学习PX4源码29(Commander 任务)
  • 基于高速摄像机与6Dof测量的手机跌落实验分析
  • 大恒2509新版本掉线重连
  • 基于Docker Desktop和Windows的Milvus本地部署教程
  • 【Kubernetes】-- Gonzo 之 Go 基于 TUI 的日志分析工具
  • 无人驾驶技术:智能决策与精准执行的融合
  • YOLO11 改进、魔改|RFA(Receptive Field Aggregator)通过分层聚合多尺度感受野,提高多尺度目标检测能力
  • 【人工智能99问】QWen中的动态RoPE与LLaMA中的RoPE有什么区别?(40/99)
  • Function Calling:让语言模型调用外部功能
  • UI动画设计基础:提升用户体验的动效设计技巧
  • 业务视角下的主机维护模式:三重自动化,提升运维效率与业务连续性
  • 前端CSP(内容安全策略):防范XSS攻击的配置指南
  • Python基于SnowNLP与ARIMA的微博舆情分析系统 Django+Echarts可视化(建议收藏)✅
  • 1.Rotation用于3D翻转旋转
  • vue3学习日记(十八):状态管理
  • react+antdesign实现后台管理系统面包屑
  • Day02【哔哩哔哩2023校园招聘后端开发方向笔试卷B】螺旋输出矩阵
  • 硬件开发_基于STM32单片机的家养绿植生长健康管理系统
  • 安装Node.js与NPM包管理器
  • 【数据结构】深入浅出图论:拓扑排序算法全面解析与应用实践
  • 全矩阵布局+硬核技术,中资机器人管家重塑智能服务新格局
  • Linux进程间通信(IPC)完全指南:从管道到共享内存的系统性学习
  • vllm安装使用及问题