Kubernetes

角色IP硬件配置
Master192.168.139.133内存>=2G
Woker-Node1192.168.139.134CPU>=2核
Woker-Node2192.168.139.135磁盘>=15G

虚拟化场景

进步过坎:

  • Day146:procfs逃逸 41:50 (已解决)
    • ubuntu18.04
  • Day147:CVE-2019-5736 runc容器逃逸 (已解决)
    • 触发条件:docker exec -it 4cac58b59cc1 /bin/sh,不是/bash,
    • main.go编写改进
  • Day147:CVE-2020-15257 containerd逃逸 15:55 (执行成功,不知问题所在)
    • ./cdk
    • 根目录
  • Day148:CVE-2022-0492 内核漏洞逃逸 (已解决)
    • ubuntu16.04
  • Day148:CVE-2022-0847 DirtyPipe 10:10 (未解决)
  • Day148:Docker远程API未授权 20:20(未解决)