Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kubebox — ⎈❏ وحدة تحكم طرفية ووحدة تحكم ويب لـ Kubernetes | Kitploit
أدوات/GitHubGitHub/astefanutti/kubebox
أمن الحاوياتأمن السحابةالأدوات والمكونات
GitHubastefanutti/kubebox

kubebox

⎈❏ وحدة تحكم طرفية ووحدة تحكم ويب لـ Kubernetes

عرض المستودعالموقع الإلكتروني
2.2k141منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

= Kubebox [small]#^⎈❏^# Antonin Stefanutti https://github.com/astefanutti[@astefanutti] // Meta :description: وحدة تحكم طرفية وويب لـ Kubernetes // Settings :idprefix: :idseparator: - :experimental: // Aliases ifdef::env-github[] :note-caption: ℹ️ :icon-check: ✔️ :icon-edit: ✏️ endif::[] ifndef::env-github[] :icons: font :icon-check: icon:check[] :icon-edit: icon:pencil[fw] endif::[] // URIs :uri-kubebox-download: https://github.com/astefanutti/kubebox/releases/download/v0.10.0 :uri-kubebox-twitter: https://twitter.com/kubebox :uri-kube-apiserver: https://kubernetes.io/docs/admin/kube-apiserver/ :uri-ingress-controllers: https://kubernetes.io/docs/concepts/services-networking/ingress/#ingress-controllers :uri-service-account: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/ :uri-xterm-js: https://github.com/xtermjs/xterm.js :uri-cadvisor: https://github.com/google/cadvisor

{description}

// image::./docs/kubebox.png[kubebox, align="center"] ++++

++++

=== الميزات

  • الإعداد من ملفات kubeconfig (متغير البيئة KUBECONFIG أو $HOME/.kube)
  • تبديل السياقات تفاعليًا
  • <<authentication,دعم المصادقة>> (رمز الحامل، المصادقة الأساسية، المفتاح الخاص / الشهادة، OAuth، OpenID Connect، Amazon EKS، Google Kubernetes Engine، Digital Ocean)
  • تحديد مساحة الاسم ومراقبة قائمة البودات
  • تمرير / مراقبة سجلات الحاوية
  • استخدام موارد الحاوية (الذاكرة، وحدة المعالجة المركزية، الشبكة، رسوم نظام الملفات) footnote:[يتطلب نشر {uri-cadvisor}[cAdvisor] كـ DaemonSet. راجع قسم <> لمزيد من التفاصيل.]
  • طرفية تنفيذ عن بُعد للحاوية
  • أحداث الكتلة، مساحة الاسم، البود
  • محرر تكوين الكائنات وعمليات CRUD
  • عرض / مراقبة الكتلة والعقد

راجع قسم <> لبعض الأمثلة، وتابع image:https://img.shields.io/badge/%40kubebox-00ACEE.svg?&logo=twitter&colorA=555&logoColor=fff[link={uri-kubebox-twitter}] لبعض التحديثات.

== التشغيل

البدائل التالية متاحة لك لاستخدام Kubebox، حسب تفضيلاتك وقيودك:

=== القابل للتنفيذ

قم بتنزيل الملف القابل للتنفيذ المستقل لـ Kubebox لنظام التشغيل الخاص بك:

[source,shell,subs=attributes+]

Linux (x86_64)

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-linux && chmod +x kubebox

Linux (ARMv7)

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-linux-arm && chmod +x kubebox

OSX

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-macos && chmod +x kubebox

Windows

$ curl -Lo kubebox.exe {uri-kubebox-download}/kubebox-windows.exe

ثم قم بتشغيل:

root@kitploit:~
$ ./kubebox

=== الخادم

يمكن تقديم Kubebox من خدمة مستضافة في مجموعة Kubernetes الخاصة بك. محاكاة الطرفية مقدمة من {uri-xterm-js}[Xterm.js] والتواصل مع واجهة برمجة تطبيقات Kubernetes الرئيسية يتم عبر وكيل الخادم.

لنشر الخادم في مجموعة Kubernetes الخاصة بك، قم بتشغيل:

root@kitploit:~
$ kubectl apply -f https://raw.github.com/astefanutti/kubebox/master/kubernetes.yaml

لإيقاف الخادم وتنظيف الموارد، قم بتشغيل:

root@kitploit:~
$ kubectl delete namespace kubebox

لكي يعمل مورد Ingress، يجب أن تحتوي المجموعة على وحدة تحكم Ingress قيد التشغيل. راجع {uri-ingress-controllers}[وحدات تحكم Ingress] لمزيد من المعلومات.

بدلاً من ذلك، لنشر الخادم في مجموعة OpenShift الخاصة بك، قم بتشغيل:

root@kitploit:~
$ oc new-app -f https://raw.github.com/astefanutti/kubebox/master/openshift.yaml

=== Kubectl

يمكنك تشغيل Kubebox كعميل داخل المجموعة باستخدام kubectl، على سبيل المثال:

root@kitploit:~
$ kubectl run kubebox -it --rm --env="TERM=xterm" --image=astefanutti/kubebox --restart=Never

إذا كان RBAC مفعلًا، ستحتاج إلى استخدام الخيار --serviceaccount والإشارة إلى حساب خدمة بصلاحيات كافية.

=== Docker

يمكنك تشغيل Kubebox باستخدام Docker، على سبيل المثال:

root@kitploit:~
$ docker run -it --rm astefanutti/kubebox

قد ترغب في تركيب دليل منزلك حتى يتمكن Kubebox من الاعتماد على ملف ~/.kube/config، على سبيل المثال:

root@kitploit:~
$ docker run -it --rm -v ~/.kube/:/home/node/.kube/:ro astefanutti/kubebox

=== عبر الإنترنت

Kubebox متاح عبر الإنترنت على https://astefanutti.github.com/kubebox. لاحظ أنه يتطلب تطابق هذا العنوان مع الأصول المسموح بها لـ CORS من قبل خادم API. يمكن تحقيق ذلك باستخدام {uri-kube-apiserver}[CLI لخادم API لـ Kubernetes]، على سبيل المثال:

root@kitploit:~
$ kube-apiserver --cors-allowed-origins .*

== المصادقة

نحاول دعم استراتيجيات المصادقة المختلفة التي يدعمها kubectl، لتوفير تكامل سلس مع الإعداد المحلي الخاص بك. فيما يلي استراتيجيات المصادقة المختلفة التي ندعمها، اعتمادًا على كيفية استخدامك لـ Kubebox:

[cols="<,^,^,^",options="header"] |=== ||قابل للتنفيذ|Docker|عبر الإنترنت

|OpenID Connect |{icon-check} |{icon-check} |{icon-check}footnote:[ملفات سلطة شهادة IDP المخصصة غير مدعومة في إصدارات الويب.]

|Amazon EKS| {icon-check} | |

|Digital Ocean |{icon-check} | |

|Google Kubernetes Engine| {icon-check} | | |===

إذا كان الوضع الذي تستخدمه غير مدعوم، يمكنك تحديث رمز المصادقة/الشهادات يدويًا وتحديث ملف kubeconfig الخاص بك وفقًا لذلك.

== cAdvisor

يعتمد Kubebox على {uri-cadvisor}[cAdvisor] لاسترداد مقاييس استخدام الموارد. قبل الإصدار 0.8.0، كان Kubebox يستخدم نقاط نهاية cAdvisor المضمنة في Kubelet. ومع ذلك، يتم إهمال هذه النقاط، وسيتم إزالتها في النهاية، كما نوقش في https://github.com/kubernetes/kubernetes/issues/68522[kubernetes#68522].

بدءًا من الإصدار 0.8.0، يتوقع Kubebox نشر cAdvisor كـ https://kubernetes.io/docs/concepts/workloads/controllers/daemonset/[DaemonSet]. يمكن تحقيق ذلك باستخدام:

root@kitploit:~
$ kubectl apply -f https://raw.githubusercontent.com/astefanutti/kubebox/master/cadvisor.yaml

يوصى باستخدام ملف cadvisor.yaml المقدم، الذي تم اختباره للعمل مع Kubebox. ومع ذلك، يجب أن يعمل مثال DaemonSet من مشروع {uri-cadvisor}[cAdvisor] بشكل جيد أيضًا. لاحظ أن حاويات cAdvisor يجب أن تعمل بسياق أمان مميز، حتى تتمكن من الوصول إلى وقت تشغيل الحاوية على كل عقدة.

يمكنك تغيير الخيارات الافتراضية --storage_duration و --housekeeping_interval، المضافة إلى وسيطات حاوية cAdvisor المعلنة في ملف cadvisor.yaml، لضبط مدة نافذة التخزين المتحركة (الافتراضي 5m0s)، وفترة أخذ العينات (الافتراضي 10s) على التوالي. قد تحتاج أيضًا إلى تقديم مسار مقبس وقت تشغيل الحاوية في مجموعتك، إذا كان لا يتبع الاصطلاح المعتاد.

== مفاتيح الاختصار

[cols="1v,2v"] |=== |مفتاح الاختصار |الوصف

2+^.e|عام

|kbd:[l], kbd:[Ctrl+l] |تسجيل الدخول

|kbd:[n] |تغيير مساحة الاسم الحالية

|[kbd:[Shift]+]kbd:[←], kbd:[→] + [kbd:[Alt]+]kbd:[1], ..., kbd:[9] |التنقل بين الشاشات + (استخدم kbd:[Shift] أو kbd:[Alt] داخل طرفية التنفيذ)

|kbd:[Tab], kbd:[Shift+Tab] |تغيير التركيز داخل الشاشة النشطة

|kbd:[↑], kbd:[↓] |التنقل في القائمة / النموذج / السجل

|kbd:[PgUp], kbd:[PgDn] |التحريك صفحة لأعلى / لأسفل

|kbd:[Enter] |تحديد عنصر / إرسال النموذج

|kbd:[Esc] |إغلاق النافذة المشروطة / إلغاء النموذج

|kbd:[Ctrl+z] |إغلاق الشاشة الحالية

|kbd:[q], kbd:[Ctrl+q] |خروج footnote:[غير متاح في إصدارات الويب.]

2+^.e|تسجيل الدخول

|kbd:[←], kbd:[→] |التنقل بين تكوينات Kubernetes

2+^.e|البودات

|kbd:[Enter] |تحديد البود / التنقل بين الحاويات

|kbd:[r] |شل عن بُعد في الحاوية

|kbd:[m] |استخدام الذاكرة

|kbd:[c] |استخدام وحدة المعالجة المركزية

|kbd:[t] |استخدام الشبكة

|kbd:[f] |استخدام نظام الملفات

|kbd:[e] |أحداث البود

|kbd:[Shift+e] |أحداث مساحة الاسم

|kbd:[Ctrl+e] |أحداث الكتلة

|===

== الأسئلة الشائعة

  • مقاييس استخدام الموارد غير متاحة!

** بدءًا من الإصدار 0.8.0، يتوقع Kubebox نشر {uri-cadvisor}[cAdvisor] كـ DaemonSet. راجع قسم <> لمزيد من التفاصيل;

** يتم استرداد المقاييس من REST API، لبود cAdvisor الذي يعمل على نفس العقدة مثل الحاوية التي يتم طلب المقاييس لها. يتم الوصول إلى REST API عبر وكيل خادم API، الذي يتطلب إذن RBAC مناسب، على سبيل المثال: + [source,shell]

الإذن لسرد بودات cAdvisor (المحددة باستخدام محدد حقل spec.nodeName)

$ kubectl auth can-i list pods -n cadvisor yes

الإذن للوكيل إلى بود cAdvisor المحدد، لاستدعاء REST API الخاص به

$ kubectl auth can-i get pod --subresource proxy -n cadvisor yes

== التطوير

root@kitploit:~
$ git clone https://github.com/astefanutti/kubebox.git
$ cd kubebox
$ npm install
$ node index.js

== لقطات الشاشة

أحداث الكتلة: ++++

++++

شل داخل حاوية: ++++

++++

دعم سمة الطرفية: ++++

++++

إصدار متصفح الويب: ++++

++++
تنزيل الأداة