小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链

Ingress Controller是K8s集群的重要组件,负责管理外部流量。尽管Nginx Ingress Controller因其稳定性被广泛使用,但近年来频繁出现RCE等安全漏洞,严重威胁用户安全。攻击者可利用这些漏洞获取敏感信息,导致集群被接管。建议用户及时升级并限制访问。

从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链

浦明的博客 浦明的博客 · 2025-03-28T00:00:00Z

创建集群后,需要配置 ingress-controller 以实现外部访问。首先创建 OIDC 并关联 IAM 角色,然后用 eksctl 创建服务账户。注意可能会遇到 eksctl 的 bug,可以通过修改名称解决。接着添加 helm 源并安装 ingress-controller,确保角色一致。若遇到错误,可以通过指定区域和 VPC 解决。安装成功后即可部署应用并配置 ingress。

AWS运维部署实践--给EKS集群安装Ingress-Controller

二丫讲梵 二丫讲梵 · 2024-10-23T08:27:41Z

AWS 的 EKS 简化了 K8S,但需要手动配置。搭建 EKS 集群时,建议在三个可用区创建公有和私有子网并打标签。配置 IAM 角色和安装工具后,用 eksctl 创建集群,配置文件需定义集群名称、区域和子网。创建后,配置安全组和授权,安装 Ingress-Controller 以便外部访问,最后调整访问权限确保安全。

AWS运维部署实践--快速拉起生产可用的EKS集群

二丫讲梵 二丫讲梵 · 2024-10-18T23:59:56Z

本文介绍了如何将OpenResty Edge作为Kubernetes集群的ingress controller使用,并自动更新上游服务器列表。通过设置网关服务器和注册Kubernetes集群,创建Kubernetes上游并使用页面规则,可以方便地访问和监控Kubernetes服务。

在 OpenResty Edge 中管理通往 Kubernetes(K8s)上游的流量

OpenResty 官方博客 OpenResty 官方博客 · 2023-05-08T00:00:00Z
flomesh-ingress浅试

本文介绍了如何使用Kind搭建K8S集群,并部署Flomesh Ingress Controller和httpbin服务。首先,准备K8S环境和Helm工具,然后通过Helm安装Flomesh,并创建Ingress和httpbin后端服务。最后,使用kubectl命令检查服务状态并进行测试,确保流量成功路由到后端应用。文章还提到Gateway API的开发进展。

flomesh-ingress浅试

远鹏的博客 远鹏的博客 · 2023-03-03T00:00:00Z

在公有云环境中,数据传输安全问题日益重要。文章探讨了如何在Kubernetes集群中配置HTTPS服务,以确保客户端与Ingress Controller及后端服务之间的安全通信。介绍了三种模型:传统的SSL终止、SSL终止加密传输和SSL透传,强调了使用HTTPS的重要性以保障数据安全,并通过实例展示了如何配置Ingress Controller以实现更安全的通信。

HTTPS服务的Kubernetes ingress配置实践

Tony Bai Tony Bai · 2018-06-24T16:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码