Kubernetes privilege escalation and access to sensitive information in OpenShift products and services - CVE-2018-1002105 - 赤帽エンジニアブログ
Red HatでOpenShiftのサポートをしているid:nekopです。OpenShift 全部俺 Advent Calendar 2018 - Qiitaの4日目のエントリです。 KubernetesでのCriticalとなる脆弱性、CVE-2018-1002105が発表されました。WebSocketに遷移する際のHTTP Upgrade時に101 Switching Protocolsというステータスを正しくチェックしていないために、細工したリクエストを送信することで認証のバイパスが発生し、k8s cluster上の任意のPodに接続できたりcluster-admin権限での操作を可能…
Hatena Blograncher/rio
Fun, simple, powerful. Containers at their best. Contribute to rancher/rio development by creating an account on GitHub.
本番環境のKubernetesマニフェストに 最低限必要な 7 のこと @ Japan Container Days v18.12 / jkd1812-prd-manifests
Kubernetesのマニフェストに記述可能な項目は多岐にわたります。本セッションでは、プロダクションで利用するにあたり、最低限設定する必要のある頻出パターンとして、下記の7項目について説明します。
コンテナのライフサイクル(起動時)
コンテナのライフサイクル(停止時)
ヘルスチェック
メンテナンスとアップデート
スケジューリング
リソースの割り当てと基準
カーネルパラメータのチューニング
インターネットからのアクセス制御
良太郎 on Twitter
“Rancherは宗教
#containerdaysjp”
TwitterRT @containerdaysjp: 【まもなく早割終了】皆さんご登録はお済みですか? お得な早割は明日11/20まで! 先週だけで130名の申し込み このまま売り切れまでひた走りますのでぜひお早めに「JapanContainerDays v18.12(JKD v18.12)」
https://t.co/36oLpaYOqh #kubernetes #docker #microservices #containerdaysjphttp://twitter.com/yamamoto_febc/status/1064748005595635712JapanContainerDays v18.12|EventRegist(イベントレジスト)
[12/3-5開催]コンテナ活用/クラウドネイティブの現状をひとまとめにした開発者のためのイベント
RT @containerdaysjp: .
@zembutsu による「Docker ComposeとSwarmオーケストレーション概要~環境の再発明をComposeで脱却!」を受け付けました。このプロポーザルを聞いてみたい人はいいねやリツイートでぜひ応援してください!
#containerdaysjp の公募セッション一覧はこちら
https://t.co/EEbrgf1bBvhttp://twitter.com/yamamoto_febc/status/1038051196961845248RT @containerdaysjp: .@udzura による「CRIUの概要とその活用 - 未来のコンテナ技術について」を受け付けました。このプロポーザルを聞いてみたい人はいいねやリツイートでぜひ応援してください!
#containerdaysjp の公募セッション一覧はこちら
https://t.co/EEbrgf1bBvhttp://twitter.com/yamamoto_febc/status/1037930408434794496サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術
[Japan Container Days v18.04 Keynote (Production User Stories)]
CyberAgentではプライベートクラウド上にGKEライクなコンテナ基盤を展開するサービスを提供しています。最近では様々な利便性からコンテナでの開発が増えており、オンプレ環境でも Kubernetes as a Serviceの需要があります。サーバ上にKubernetesを展開するだけでは利用できないLoadBalancerやIngressを実現する方法やOpenStackとの連携方法について説明しながら、アドテク領域での利用に耐えうるコンテナ基盤の事例を紹介します。
by Masaya Aoyama (@amsy810)