Kubernetes v1.36でkubelet API認可がGA、nodes/proxy依存の監視ツールに最小権限化の道
tech/ai news
ワンポイントkubeletのAPI認可がGA、nodes/proxy依存の監視権限を最小化可能に
この記事は Kubernetes Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
Kubernetes v1.36で、kubeletのHTTPS APIに対する「fine-grained authorization」機能がGAになりました。これまで監視・ログ収集ツールに広範な権限であるnodes/proxyを付与せざるを得なかった問題を解消し、メトリクス取得などの用途ごとに最小限の権限を割り当てられるようになります。背景には、nodes/proxyのGET権限だけでコンテナ内でコマンド実行が可能になるという2026年初頭に報告されたリモートコード実行リスクがあります。
全文を読むには有料プランへの登録が必要です。
プランを見る →