云容器引擎 CCE-Kubernetes subpath符号链接交换安全漏洞(CVE-2021- 25741):漏洞处理方案
漏洞处理方案
您可以禁用 kubelet 上的VolumeSubpath feature gate,并删除任何使用subPath功能的现有 Pod。
- 以root用户登录CCE Node节点。
- 修改kubelet配置参数,关闭VolumeSubpath特性。
vi /opt/cloud/cce/kubernetes/kubelet/kubelet_config.yaml
添加VolumeSubpath: false字段
- 重启kubelet。
systemctl restart kubelet
- 确认kubelet新进程已启动,且已关闭VolumeSubpath。
vi /var/paas/sys/log/kubernetes/kubelet.log
搜索VolumeSubpath=false,如果能搜到说明关闭成功。
- 删除任何使用subPath功能的Pod。
- web安全漏洞扫描工具_网站漏洞扫描工具
- web安全漏洞扫描_在线网页漏洞扫描_扫描系统漏洞
- 安全漏洞扫描_网站漏洞检测工具_在线网址安全检测
- 漏洞扫描技术_安全漏洞_保障系统的安全性-华为云
- 移动应用安全检测费用_漏洞管理的价格_移动应用安全漏洞扫描费用-华为云
- 移动应用安全工具怎么买_华为移动app漏洞扫描购买流程_移动app扫描工具怎么买-华为云
- 移动应用安全服务推荐_国内app漏洞扫描_移动app漏洞扫描购买-华为云
- app合规检测_app第三方安全检测_app安全检测-华为云
- 主机漏洞扫描工具有哪些_主机漏洞扫描原理_主机安全怎么扫描漏洞
- 使用API网关开放云容器引擎CCE工作负载_开放API_API网关APIG-华为云