将x-kubernetes-sensitive-string扩展添加到CRDs中

ldxq2e6h  于 5个月前  发布在  Kubernetes
关注(0)|答案(7)|浏览(120)

需要添加什么?

x-kubernetes-sensitive-string扩展在自定义资源定义(CRD)中提供了一种方法,指示Kubernetes和其他组件将特定字段的值视为敏感信息并加以保护。
当使用此扩展将字段标记为敏感时,Kubernetes和其他组件将采取额外的预防措施来保护字段的值,例如:

  1. 在日志输出中隐藏字段的值
  2. 默认情况下在API响应中隐藏字段的值
  3. 在存储在etcd中的API对象中掩盖字段的值
    这些预防措施有助于防止敏感信息通过日志或API响应意外泄露,从而损害应用程序和数据的安全性。
    除了提供这些安全优势外,使用x-kubernetes-sensitive-string扩展将字段标记为敏感还可以向用户和管理员明确哪些字段包含敏感信息,应予以小心处理。

为什么需要这个?

目前,没有将敏感信息传递给CR的方法。

r6l8ljro

r6l8ljro2#

/cc @enj
/sig auth
/remove-sig api-machinery
kpbwa7wx

kpbwa7wx3#

/retitle Add x-kubernetes-sensitive-string extension to CRDs

7ajki6be

7ajki6be5#

对于这种变化,我们需要一个KEP。

gr8qqesn

gr8qqesn6#

这个问题已经超过一年没有更新了,应该重新进行优先级评估。
你可以:

  • 确认这个问题仍然与 /triage accepted (仅组织成员)相关
  • /close 关闭这个问题

有关优先级评估过程的更多详细信息,请参见 https://www.kubernetes.dev/docs/guide/issue-triage/
已接受移除优先级评估

pu3pd22g

pu3pd22g7#

Kubernetes项目目前缺乏足够的贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:

  • lifecycle/stale应用后的90天不活动后,将应用lifecycle/stale
  • lifecycle/stale应用后的30天不活动后,将应用lifecycle/rotten
  • lifecycle/rotten应用后的30天不活动后,该问题将被关闭

您可以:

  • 将此问题标记为新鲜的/remove-lifecycle stale
  • 使用/close关闭此问题
  • 提供帮助,请使用Issue Triage

请将反馈发送至sig-contributor-experience@kubernetes/community
/lifecycle stale

相关问题