
воспроизведение старой ошибки istio
Этот набор скриптов и манифестов поможет в изучении старой проблемы безопасности Istio, которая позволяла злонамеренным пользователям Istio получать доступ к секретам Kubernetes, к которым у них не должно быть доступа. Данное воспроизведение основано на этой записи в блоге, в которой есть некоторые проблемы. Подробнее см. в этой записи.
./one_time_setup.sh, чтобы загрузить необходимые бинарные файлы../deploy_test.sh, чтобы развернуть уязвимую версию Istio в уязвимой конфигурации../evaluate_test.sh, чтобы просмотреть результаты теста.istio_versions.sh и измените переменную ISTIO_VERSION с ${ISTIO_VULN} на ${ISTIO_SAFE}../deploy_test.sh, чтобы развернуть исправленную версию Istio в той же уязвимой конфигурации../rollpods.sh, чтобы перезапустить pod'ы шлюза, чтобы они подхватили новую версию../check_version.sh, чтобы убедиться, что работает исправленная версия Istio../evaluate_test.sh, чтобы снова просмотреть результаты.