阿里云文档 2026-03-06

CVE-2025-23359修复方案

NVIDIA Container Toolkit 1.17.3及以下版本在处理CUDA前向兼容性时存在安全漏洞。当容器镜像内存在恶意构造的软链接文件时,libnvidia-container会错误地将主机目录以只读模式挂载到容器内部。攻击者可利用该漏洞绕过容器隔离机制,导致敏感信息窃取或主机权限提升。关于漏洞的详细信息,请参见NVIDIA Container Toolkit,请及时修复。

阿里云文档 2025-03-18

自建K8s、ACK、ACK One节点弹性伸缩方案

在您使用Kubernetes的时,如果您期望根据实际工作负载动态调整工作节点数量,确保资源的有效利用并维持服务的稳定性,您可以参考本篇文档来选择符合您实际业务的方案。

阿里云文档 2025-01-20

ALB Ingress Controller Webhook校验方案

在ALB Ingress Controller 2.15.0版本中,我们引入了Webhook校验服务,通过Admission Webhooks在API层面验证配置,提前拦截错误或不合规配置并提供明确的错误提示,从而防止因格式错误导致的调谐失败不能及时发现。本文将为您介绍Webhook校验服务的原理及常见报错示例。

阿里云文档 2025-01-13

CVE-2024-0132和CVE-2024-0133修复方案

NVIDIA Container Toolkit 1.16.1及以下版本在使用默认配置时存在一个TOCTOU竞态条件攻击漏洞。该漏洞不会影响容器设备接口(CDI)的使用,但若被成功利用,可能导致容器逃逸,使攻击者能够在宿主机上执行任意命令或获取敏感信息。已知的攻击场景需要受害者使用恶意镜像,并在容器内通过NVIDIA Container Toolkit操作GPU资源。关于漏洞的详细信息,请参见NV...

阿里云文档 2024-08-26

如何修复, CVE-2024-7646, 安全, 漏洞, 说明及修复方案

Kubernetes社区披露了安全漏洞CVE-2024-7646。该漏洞允许具有创建Ingress对象的RBAC权限的用户(在networking.k8s.io 或 extensions API组中)绕过Nginx Ingress Controller的Annotation校验,发起命令注入攻击,并可能获取Nginx Ingress Controller的凭据。攻击者可以通过该凭据访问集群中的Se...

文章 2022-12-13 来自:开发者社区

kubernetes 部署Prometheus监控集群传统部署方案)(2)

3.1.5 创建prometheus svc会生成一个CLUSTER-IP进行集群内部的访问,CLUSTER-IP也可以自己指定。使用以下命令创建Prometheus要用的service:$ kubectl create -f prometheus-service.yamlprometheus-service.yaml文件内容如下:apiVersion: v1 kind: Service met....

kubernetes 部署Prometheus监控集群传统部署方案)(2)
文章 2022-12-13 来自:开发者社区

kubernetes 部署Prometheus监控集群传统部署方案(1)

文章目录1. 前言2. Prometheus与Kubernetes完美结合2.1 Kubernetes Operator2.3 Prometheus Operator3. 在Kubernetes上部署Prometheus的传统方式3.1 Kubernetes部署Prometheus3.1.1 创建命名空间monitoring3.1.2 创建RBAC规则3.1.3 创建ConfigMap类型的Pr....

kubernetes 部署Prometheus监控集群传统部署方案(1)

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。