Безопасное удаление Openshift с использованием «o c delete secret» - PullRequest
0 голосов
/ 20 марта 2020

Аудиторы безопасности попросили меня объяснить базовый процесс oc delete secret Что они хотят установить sh - это то, что секрет не может быть извлечен, например, инструментами криминалистики после удаления.

Заранее благодарим за любой вклад.

1 Ответ

0 голосов
/ 20 марта 2020

Есть много слоев, которые вам нужно очистить, чтобы провести тщательную оценку / аудит. Начните с просмотра вызовов, выполняемых CLI oc, который должен посылать запрос секретной конечной точке DELETE на сервере API .

В конечном счете, в Kubernetes операция удаления приведет к удалению ключа из хранилища данных etcd, как показано здесь . Кроме того, вы можете изучить внутренние компоненты etcd Go API и т. Д., Чтобы определить, как выполняется удаление на узлах кластера при фиксации, и определить, сможет ли инструмент судебной экспертизы вытащить в блоки хранения. на диске.

Кроме того, убедитесь, что блоки, монтирующие секреты, не записывают данные на диск или в журналы.

...