Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

nodes/proxy

El subrecurso de Node que reenvía solicitudes a través del API server a la API del kubelet de un nodo, capaz de ejecutar comandos en contenedores.

nodes/proxy permite llegar a la API del kubelet de un nodo a través del API server (/api/v1/nodes/<node>/proxy/...). El kubelet puede listar pods, leer logs de contenedores y ejecutar comandos en los contenedores de ese nodo. El API server audita la solicitud a nodes/proxy, pero no como un pods/exec, así que las detecciones basadas en exec no la ven.

Las buenas prácticas de RBAC de Kubernetes incluyen el acceso al subrecurso proxy de los nodos entre los riesgos de escalada de privilegios; no debería concederse a personas ni a workloads normales. Consulta cómo detectar kubectl exec, attach y port-forward.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.