通过KOPS,我们可以创建一个Kubernetes集群以及一个可以通过ssh访问集群节点的堡垒
使用此设置,仍然认为使用kubectl
与Kubernetes API服务器进行交互是安全的吗?
kubectl
是否还可以与Pod上的外壳进行交互?这需要任何限制吗?
需要采取哪些预防措施? 是否还应该仅通过堡垒才能访问Kubernetes API服务器?
答案 0 :(得分:2)
kubeAPIServer:
auditLogMaxAge: 10
auditLogMaxBackups: 1
auditLogMaxSize: 100
auditLogPath: /var/log/kube-apiserver-audit.log
auditPolicyFile: /srv/kubernetes/audit.yaml
答案 1 :(得分:0)
Kops提供了合理的默认值,因此简单的答案是:在进行调配后,使用kops调配的基础架构是相当安全的。