Glosario
nodes/proxy
El subrecurso de Node que reenvía solicitudes a través del API server a la API del kubelet de un nodo, capaz de ejecutar comandos en contenedores.
nodes/proxy permite llegar a la API del kubelet de un nodo a través del API server (/api/v1/nodes/<node>/proxy/...). El kubelet puede listar pods, leer logs de contenedores y ejecutar comandos en los contenedores de ese nodo. El API server audita la solicitud a nodes/proxy, pero no como un pods/exec, así que las detecciones basadas en exec no la ven.
Las buenas prácticas de RBAC de Kubernetes incluyen el acceso al subrecurso proxy de los nodos entre los riesgos de escalada de privilegios; no debería concederse a personas ni a workloads normales. Consulta cómo detectar kubectl exec, attach y port-forward.