Kubernetes报告发现配置不当的工作负载增加

Fairwinds发布2023年Kubernetes基准报告

Fairwinds作为Kubernetes软件提供商,发布了其2023年Kubernetes基准报告。报告显示,在被调查的组织中,整体配置问题呈现恶化趋势。具体表现为:允许root访问的工作负载增加、未设置内存限制的工作负载增多,以及受镜像漏洞影响的工作负载上升。

主要发现

  1. 配置问题增加:去年报告显示,不到10%的工作负载受到配置不良的影响。今年,问题在可靠性、安全性和成本治理领域分布更加广泛。
  2. root访问问题:允许root访问的工作负载比去年增加了22个百分点。
  3. 镜像漏洞风险:25%的组织中,90%的工作负载面临镜像漏洞风险,比去年增加了200%以上。
  4. 攻击路径:Orca Security的报告指出,平均攻击路径只需三个步骤即可到达关键业务数据或资产,78%的攻击路径使用已知漏洞(CVE)作为初始切入点。

报告提出的假设

  • DevOps团队压力增大:随着Kubernetes使用范围的扩大,DevOps团队管理新团队引入的配置风险变得更加困难。
  • 责任归属问题:确定由哪个团队负责构建防护措施并确保配置正确是一个复杂问题。Armo的调查显示,58%的受访者认为DevSecOps团队应负责这些解决方案,但只有10%的受访者认为他们的团队是Kubernetes环境安全方面的专家。

防护措施的效果

  • 防护措施的作用:实施Kubernetes防护措施的组织在CPU和内存配置缺失问题上比未实施的组织多纠正了36%的问题,并且在镜像漏洞上多纠正了15%的问题。
  • 简化工具选择:Fairwinds报告指出,防护措施或标准化路径可以帮助团队遵循最佳实践,减少工具选择的认知负担和技术冗余。

专家观点

  • Danielle Cook(Fairwinds市场副总裁)表示,随着Kubernetes使用范围的扩大,DevOps团队管理配置风险的难度增加。
  • Paula Kennedy(Syntasso首席运营官)指出,复杂的技
阅读 27
0 条评论