【发布时间】:2020-10-21 05:13:42
【问题描述】:
我有一个在生产集群中运行的 pod。该吊舱用于调试目的,我想嗅探主机网络流量。出于安全原因,我无法在宿主网络中部署 pod。
是否可以从 kubernetes 中的非主机网络 pod 中嗅探主机网络流量?
【问题讨论】:
-
如果可以的话,这不是一个非常重要的安全漏洞吗?
标签: kubernetes
我有一个在生产集群中运行的 pod。该吊舱用于调试目的,我想嗅探主机网络流量。出于安全原因,我无法在宿主网络中部署 pod。
是否可以从 kubernetes 中的非主机网络 pod 中嗅探主机网络流量?
【问题讨论】:
标签: kubernetes
Pod 只接收发往该 Pod 的流量。
CNI plugin 是您感兴趣的组件,因为这是一种插入和拦截流量的方式。
【讨论】: