Fairwinds发布2023年Kubernetes基准报告
Fairwinds作为Kubernetes软件提供商,发布了其2023年Kubernetes基准报告。报告显示,在被调查的组织中,整体配置问题呈现恶化趋势。具体表现为:允许root访问的工作负载增加、未设置内存限制的工作负载增多,以及受镜像漏洞影响的工作负载上升。
主要发现
- 配置问题增加:去年报告显示,不到10%的工作负载受到配置不良的影响。今年,问题在可靠性、安全性和成本治理领域分布更加广泛。
- root访问问题:允许root访问的工作负载比去年增加了22个百分点。
- 镜像漏洞风险:25%的组织中,90%的工作负载面临镜像漏洞风险,比去年增加了200%以上。
- 攻击路径:Orca Security的报告指出,平均攻击路径只需三个步骤即可到达关键业务数据或资产,78%的攻击路径使用已知漏洞(CVE)作为初始切入点。
报告提出的假设
- DevOps团队压力增大:随着Kubernetes使用范围的扩大,DevOps团队管理新团队引入的配置风险变得更加困难。
- 责任归属问题:确定由哪个团队负责构建防护措施并确保配置正确是一个复杂问题。Armo的调查显示,58%的受访者认为DevSecOps团队应负责这些解决方案,但只有10%的受访者认为他们的团队是Kubernetes环境安全方面的专家。
防护措施的效果
- 防护措施的作用:实施Kubernetes防护措施的组织在CPU和内存配置缺失问题上比未实施的组织多纠正了36%的问题,并且在镜像漏洞上多纠正了15%的问题。
- 简化工具选择:Fairwinds报告指出,防护措施或标准化路径可以帮助团队遵循最佳实践,减少工具选择的认知负担和技术冗余。
专家观点
- Danielle Cook(Fairwinds市场副总裁)表示,随着Kubernetes使用范围的扩大,DevOps团队管理配置风险的难度增加。
- Paula Kennedy(Syntasso首席运营官)指出,复杂的技
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。