K8s提权之RBAC权限滥用
# Kubernetes RBAC权限滥用与提权技术详解
## 一、Kubernetes RBAC基础
### 1.1 RBAC概述
RBAC(基于角色的访问控制)是Kubernetes中常用的授权模式,通过`rbac.authorization.k8s.io` API Group实现授权决策。启用RBAC需要在apiserver中添加参数`--authorization-mode=RBAC`,kubeadm 1.6+版本默认开启。
### 1.2 RBAC核心对象
1. **Role
2025-08-27 03:13:22
0