
riproduzione di un vecchio bug di istio
Questa serie di script e manifest aiuta a esplorare un vecchio problema di sicurezza di Istio che consentiva a utenti Istio malintenzionati di accedere a segreti Kubernetes a cui non avrebbero dovuto avere accesso. Questa riproduzione è modellata su questo post del blog che presenta alcuni problemi. Vedi questo post del blog per i dettagli.
./one_time_setup.sh per scaricare i binari necessari../deploy_test.sh per distribuire la versione vulnerabile di Istio in una configurazione vulnerabile../evaluate_test.sh per esaminare i risultati del test.istio_versions.sh e cambiare la variabile ISTIO_VERSION da ${ISTIO_VULN} a ${ISTIO_SAFE}../deploy_test.sh per distribuire la versione corretta di Istio nella stessa configurazione vulnerabile../rollpods.sh per riavviare i pod del gateway così che adottino la nuova versione../check_version.sh per verificare che la versione corretta di Istio sia in esecuzione../evaluate_test.sh per esaminare di nuovo i risultati.