【问题标题】:Sniff hostnetwork traffic from a kubernetes pod从 kubernetes pod 嗅探主机网络流量
【发布时间】:2020-10-21 05:13:42
【问题描述】:

我有一个在生产集群中运行的 pod。该吊舱用于调试目的,我想嗅探主机网络流量。出于安全原因,我无法在宿主网络中部署 pod。

是否可以从 kubernetes 中的非主机网络 pod 中嗅探主机网络流量?

【问题讨论】:

  • 如果可以的话,这不是一个非常重要的安全漏洞吗?

标签: kubernetes


【解决方案1】:

Pod 只接收发往该 Pod 的流量。

CNI plugin 是您感兴趣的组件,因为这是一种插入和拦截流量的方式。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-09-27
    • 2016-05-28
    • 1970-01-01
    相关资源
    最近更新 更多