
विशेषाधिकार उन्नयन nodes/proxy (बनाने की कार्रवाई अनुमत) और nodes/status (अद्यतन/पैच कार्रवाइयाँ अनुमत) के माध्यम से
https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf
kube-apiserver होस्ट करता है:kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver
2. यदि आप पहले से ही पॉड में हैं, तो आप कुबरनेट्स एपीआई सर्वर वेरिएबल के लिए पर्यावरणीय चरों की जांच कर सकते हैं।
printenv
cat /proc/self/environ
$tkn वेरिएबल एक सेवा खाता टोकन होना चाहिए।
nodes/proxy बनाने में सक्षम होना चाहिए।nodes/status अपडेट/क्रिएट/पैच करने में सक्षम होना चाहिए।जांचें कि $tkn में उपयुक्त अनुमतियाँ हैं या नहीं:
kubectl --token=$tkn auth can-i --list
