FROM ubuntu:latest

USER root
RUN apt get install -y nginx=4.2
ENV ENV=testing

CMD ["nginx -d"]

/cks/docker/deployment.yaml

apiVersion: apps/v1
kind: Deployment
metadata:
  name: lady_killer9_test
  labels:
    app: nginx
spec:
  replicas: 3
  selector:
    matchLabels:
      app: nginx1
  template:
    metadata:
      labels:
        app: nginx2
    spec:
      containers:
      - name: nginx
        image: nginx:1.14.2
        ports:
        - containerPort: 80
        securityContext:
            {'capabilities':{'add':['NET\_ADMIN'],'drop':['all']},'privileged': True,'readOnlyRootFilesystem': False,'runAsUser': 65535}

解题

Dockerfile

修改Ubuntu的版本为16.04,一般不使用root来运行容器,这里改为使用nobody
命令

vim /cks/docker/Dockerfile

截图
在这里插入图片描述

deployment.yaml

标签改为一样的
安全上下文配置错误

  • privileged改为False
  • readOnlyRootFilesystem改为True

命令

vim /cks/docker/deployment.yaml

截图
在这里插入图片描述
注意:如果add列表中有SYS_ADMIN,也需要去掉。

当容器满足一下条件之一时,allowPrivilegeEscalation 总是为 true:
以特权模式运行,或者
具有 CAP_SYS_ADMIN 权能

模拟题

在这里插入图片描述

参考

Docker-Dockerfile学习
Docker-dockerfile最佳实践
k8s学习-Deployment(模板、更新、扩缩容、回滚等)
为 Pod 或容器配置安全上下文
更多k8s相关内容,请看文章:k8s学习-思维导图与学习笔记

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。

img

img

img

img

img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点!真正的体系化!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

你有帮助,需要这份全套学习资料的朋友可以戳我获取!!**](https://bbs.csdn.net/topics/618653875)

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐