Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Volumen hostPath

Un volumen de Kubernetes que monta una ruta del nodo en un Pod; montar /, /etc, el directorio del kubelet o un socket del runtime expone todo el nodo.

Un volumen hostPath monta una ruta del sistema de archivos del nodo en un Pod. Montar / expone todo el nodo; /etc, /root y /var/lib/kubelet exponen configuración, claves y credenciales del kubelet; /var/run/docker.sock o los sockets de containerd y CRI-O permiten al pod arrancar contenedores fuera de Kubernetes.

Las buenas prácticas de RBAC de Kubernetes señalan que el permiso para crear PersistentVolumes puede equivaler a acceso al sistema de archivos del host mediante hostPath. En el audit log, busca volumes[].hostPath.path en los cuerpos de las solicitudes de workloads. Consulta pods privilegiados y escape de contenedores.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.