Bleib sicher: Der neue automatische CVE-Feed für Kubernetes im Blick

Entdecke den neuen automatischen CVE-Feed für Kubernetes und erfahre, wie er deine Sicherheitsüberwachung verbessert!

Meta: ayedo Redaktion · 15.09.2022 · ⏳ 2 Minuten · Alle Blogs →

Ein lang gehegter Wunsch der Kubernetes-Community war es, eine programmatische Möglichkeit zu schaffen, Sicherheitsprobleme in Kubernetes (auch bekannt als “CVEs”) zu verfolgen. Mit der Veröffentlichung von Kubernetes v1.25 freuen wir uns, die Verfügbarkeit eines solchen Feeds als alpha-Feature bekannt zu geben. In diesem Blogbeitrag werden wir die Hintergründe und den Umfang dieses neuen Dienstes beleuchten.

Motivation

Mit der zunehmenden Aufmerksamkeit auf Kubernetes ist auch die Zahl der CVEs, die mit Kubernetes in Verbindung stehen, gestiegen. Obwohl die meisten CVEs, die Kubernetes direkt, indirekt oder transitiv betreffen, regelmäßig behoben werden, gibt es keinen einzigen Ort, an dem die Endbenutzer von Kubernetes programmatisch abonnieren oder die Daten von behobenen CVEs abrufen können. Die aktuellen Optionen sind entweder fehlerhaft oder unvollständig.

Umfang

Was macht dieser Feed?

Er erstellt eine regelmäßig automatisch aktualisierte, menschen- und maschinenlesbare Liste von offiziellen Kubernetes-CVEs.

Was macht dieser Feed nicht?

  • Die Triage und Offenlegung von Schwachstellen wird weiterhin vom SRC (Security Response Committee) durchgeführt.
  • Die Auflistung von CVEs, die in Build-Zeit-Abhängigkeiten und Container-Images identifiziert werden, ist nicht im Umfang.
  • Nur offizielle CVEs, die vom Kubernetes SRC angekündigt werden, werden im Feed veröffentlicht.

Für wen ist dieser Feed gedacht?

  • Endbenutzer: Personen oder Teams, die Kubernetes verwenden, um Anwendungen bereitzustellen, die sie besitzen.
  • Plattformanbieter: Personen oder Teams, die Kubernetes-Cluster verwalten.
  • Wartende: Personen oder Teams, die Kubernetes-Versionen erstellen und unterstützen, indem sie in der Kubernetes-Community über verschiedene Interessengruppen und Ausschüsse arbeiten.

Implementierungsdetails

Ein unterstützender Blogbeitrag von Mitwirkenden wurde veröffentlicht, der ausführlich beschreibt, wie dieser CVE-Feed implementiert wurde, um sicherzustellen, dass der Feed angemessen gegen Manipulationen geschützt ist und automatisch aktualisiert wird, nachdem ein neuer CVE angekündigt wurde.

Was kommt als Nächstes?

Um dieses Feature weiterzuentwickeln, sammelt SIG Security Feedback von Endbenutzern, die diesen Alpha-Feed verwenden.

Wenn du also Feedback hast, lass es uns wissen, indem du einen Kommentar zu diesem Tracking-Issue hinzufügst oder uns im #sig-security-tooling Kubernetes Slack-Kanal informieren. (Trage dich hier in Kubernetes Slack ein)

Ein besonderer Dank geht an Neha Lohia (@nehalohia27) und Tim Bannister (@sftim) für ihre hervorragende Zusammenarbeit über viele Monate von der “Idee bis zur Umsetzung” dieses Features.


Quelle: Kubernetes Blog

ayedo Alien Kubernetes Hat

Hosten Sie Ihre Apps bei ayedo

Profitieren Sie von skalierbarem App Hosting in Kubernetes, hochverfügbarem Ingress Loadbalancing und erstklassigem Support durch unser Plattform Team. Mit der ayedo Cloud können Sie sich wieder auf das konzentrieren, was Sie am besten können: Software entwickeln.

Jetzt ausprobieren →

Ähnliche Inhalte

Alle Blogs →



ayedo Redaktion · 08.06.2025 · ⏳ 3 Minuten

Neue Wege im KI-Management: Die Gateway API Inference Extension

Moderne generative KI- und große Sprachmodelle (LLMs) stellen Kubernetes vor einzigartige Herausforderungen im Datenverkehrsmanagement. Im Gegensatz zu typischen kurzlebigen, zustandslosen Webanfragen …

Lesen →

Neue Wege im KI-Management: Die Gateway API Inference Extension
ayedo Redaktion · 06.06.2025 · ⏳ 2 Minuten

Wie Sie sicherstellen, dass Ihr Sidecar-Container zuerst startet

Einführung in die Verwaltung von Sidecar-Containern in Kubernetes In der Welt von Kubernetes sind Sidecar-Container nützliche Helfer, die Funktionen erweitern oder zusätzliche Aufgaben für die …

Lesen →

Wie Sie sicherstellen, dass Ihr Sidecar-Container zuerst startet
ayedo Redaktion · 05.06.2025 · ⏳ 2 Minuten

Gateway API v1.3.0: Neue Funktionen für flexibles Request Mirroring und mehr!

Wir freuen uns, die allgemeine Verfügbarkeit der Gateway API v1.3.0 bekanntzugeben! Diese Version wurde am 24. April 2025 veröffentlicht und bringt spannende neue Funktionen mit sich. Was ändert sich …

Lesen →

Gateway API v1.3.0: Neue Funktionen für flexibles Request Mirroring und mehr!
Katrin Peter · 03.06.2025 · ⏳ 2 Minuten

Application Performance sollte messbar sein — jederzeit, in Echtzeit

Wer Anwendungen produktiv betreibt, braucht keine schönen Dashboards, sondern harte Daten. Performance-Probleme entstehen nie dann, wenn Zeit für Debugging ist. Sie kommen genau dann, wenn Systeme …

Lesen →

Application Performance sollte messbar sein — jederzeit, in Echtzeit
Katrin Peter · 03.06.2025 · ⏳ 2 Minuten

Warum betreibt ihr eure App eigentlich noch selbst?

Die Frage stellt sich immer wieder. Entwicklerteams liefern Features, optimieren Releases, bauen saubere Architekturen — und dann hängen sie trotzdem noch in der Infrastruktur. Kubernetes-Cluster …

Lesen →

Warum betreibt ihr eure App eigentlich noch selbst?

Interessiert an weiteren Inhalten? Hier gehts zu allen Blogs →


Noch Fragen? Melden Sie sich!

Unsere DevOps-Experten antworten in der Regel innerhalb einer Stunde.

Zu Gen-Z für E-Mail? Einfach mal Discord versuchen. Unter +49 800 000 3706 können Sie unter Angabe Ihrer Kontaktdaten auch einen Rückruf vereinbaren. Bitte beachten Sie, dass es keine Möglichkeit gibt, uns telefonisch direkt zu erreichen. Bitte gar nicht erst versuchen. Sollten Sie dennoch Interesse an synchroner Verfügbarkeit via Telefon haben, empfehlen wir Ihnen unseren Priority Support.