Skip to content

云原生与容器

容器隔离、Docker 引擎面、编排与云身份。
文章数:16

本章建立云原生部署的组件安全模型:镜像与运行时隔离、引擎 API、特权与挂载、Kubernetes 控制面/策略网络、IMDS/云 IAM,以及 Secrets、服务网格与运行时检测。经 Web 入口打到 IMDS/Docker 的利用步骤见 ssrf 相关专篇,本章不重复 Payload 教程。

框架与中间件代码审计 的分工:middleware 管服务端应用栈;audit 管如何在源码中找路径;cloud 管容器/编排/云身份边界。


文章目录

概论与运行时

Kubernetes

云身份与案例

深化

后续可选

分组候选
平台OpenShift 等发行版专篇
专题特定 CNI/CSI 深度、多集群联邦

阅读路径

text
00-intro → container-model → docker-socket · privileged → image-supply-chain
  → k8s-intro → k8s-rbac → admission · etcd · network-policy
  → imds-iam → multi-cloud → cases
  → secrets · service-mesh · runtime-detection
  ↔ vuln/ssrf:docker-api · metadata · cloud · etcd

返回首页 · Web 漏洞 · 代码审计