
reproduciendo un antiguo bug de istio
Este conjunto de scripts y manifiestos ayudará a explorar un antiguo problema de seguridad de Istio que permitía a usuarios malintencionados de Istio acceder a secretos de Kubernetes a los que no deberían tener acceso. Esta reproducción está basada en esta entrada de blog que tiene algunos problemas. Consulta esta entrada de blog para más detalles.
./one_time_setup.sh para descargar los binarios necesarios../deploy_test.sh para desplegar la versión vulnerable de istio en una configuración vulnerable../evaluate_test.sh para examinar los resultados de la prueba.istio_versions.sh y cambia la variable ISTIO_VERSION de ${ISTIO_VULN} a ${ISTIO_SAFE}../deploy_test.sh para desplegar la versión corregida de istio en la misma configuración vulnerable../rollpods.sh para reiniciar los pods del gateway y que tomen la nueva versión../check_version.sh para verificar que la versión corregida de istio está en ejecución../evaluate_test.sh para examinar los resultados de nuevo.