Skip to content

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Volume hostPath

Un volume Kubernetes qui monte un chemin du nœud dans un Pod ; monter /, /etc, le répertoire du kubelet ou un socket de runtime expose tout le nœud.

Un volume hostPath monte un chemin du système de fichiers du nœud dans un Pod. Monter / expose tout le nœud ; /etc, /root et /var/lib/kubelet exposent la configuration, les clés et les identifiants du kubelet ; /var/run/docker.sock ou les sockets containerd et CRI-O permettent au pod de lancer des conteneurs hors de Kubernetes.

Les bonnes pratiques RBAC de Kubernetes notent que le droit de créer des PersistentVolumes peut équivaloir à un accès au système de fichiers de l'hôte via hostPath. Dans le log d'audit, cherchez volumes[].hostPath.path dans les corps de requête des workloads. Voir pods privilégiés et évasion de conteneur.

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.