此仓库包含一个非常简单且存在漏洞的应用程序,用于演示将该应用程序使用默认设置部署到 Kubernetes 集群,与添加一些额外安全设置(这些设置不会修复应用程序的漏洞,但会限制攻击者进行恶意操作)之间的差异。
要自行尝试,你需要访问一个 Kubernetes 集群,因为此应用程序高度脆弱,你绝对不希望将其部署到真实集群中,除非该集群已得到适当隔离。
如果你想使用 minikube,可以直接运行提供的 init.sh 脚本,或者逐步操作:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
祝你玩得愉快!