Funcionalidade de Telemetria do Kubernetes Compromete Clusters Completamente
Um design do Kubernetes permite que permissões de nodes/proxy somente leitura possibilitem a execução arbitrária e privilegiada de comandos via acesso ao kubelet, afetando diversas ferramentas de monitoramento. Embora considerada um comportamento intencional, são aconselhadas mitigações até que a autorização granular (fine-grained authorization) seja implementada no Kubernetes 1.36. ️
Avalie este artigo:
Compartilhar:
- Categoria
- CEVIU DevOps
- Publicado
- 09 de fevereiro de 2026
- Fonte
- CEVIU DevOps
