
إعادة إنتاج خلل قديم في Istio
ستساعد هذه المجموعة من السكربتات والمانيفستات في استكشاف ثغرة أمنية قديمة في Istio والتي سمحت لمستخدمي Istio الخبيثين بالوصول إلى أسرار Kubernetes التي لا ينبغي لهم الوصول إليها. هذه الإعادة مستندة إلى منشور المدونة هذا الذي يحتوي على بعض المشاكل. انظر منشور المدونة هذا للحصول على التفاصيل.
./one_time_setup.sh لتنزيل الملفات الثنائية اللازمة../deploy_test.sh لنشر الإصدار الضعيف من Istio في تكوين ضعيف../evaluate_test.sh لفحص نتائج الاختبار.istio_versions.sh وقم بتبديل المتغير ISTIO_VERSION من ${ISTIO_VULN} إلى ${ISTIO_SAFE}../deploy_test.sh لنشر الإصدار المُصلح من Istio في نفس التكوين الضعيف../rollpods.sh لإعادة تشغيل pods الخاصة بالبوابة ليستخدمون الإصدار الجديد../check_version.sh للتحقق من أن الإصدار المُصلح من Istio قيد التشغيل../evaluate_test.sh لفحص النتائج مرة أخرى.