OpenShift - Informations de base

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Kubernetes connaissances basique préalables

Avant de travailler avec OpenShift, assurez-vous d’ĂȘtre Ă  l’aise avec l’environnement Kubernetes. Tout le chapitre OpenShift suppose que vous avez des connaissances prĂ©alables en Kubernetes.

OpenShift - Informations de base

Introduction

OpenShift est la plateforme d’application conteneurisĂ©e de Red Hat qui offre un surensemble des fonctionnalitĂ©s de Kubernetes. OpenShift a des politiques de sĂ©curitĂ© plus strictes. Par exemple, il est interdit d’exĂ©cuter un conteneur en tant que root. Il propose Ă©galement une option sĂ©curisĂ©e par dĂ©faut pour amĂ©liorer la sĂ©curitĂ©. OpenShift dispose d’une console web qui inclut une page de connexion en un clic.

CLI

OpenShift est livré avec sa propre CLI, que vous pouvez trouver ici :

Redirecting to Red Hat Documentaion | Red Hat Documentation

Pour vous connecter en utilisant la CLI :

oc login -u=<username> -p=<password> -s=<server>
oc login -s=<server> --token=<bearer token>

OpenShift - Security Context Constraints

En plus des ressources RBAC qui contrĂŽlent ce qu’un utilisateur peut faire, OpenShift Container Platform fournit des security context constraints (SCC) qui contrĂŽlent les actions qu’un pod peut effectuer et ce Ă  quoi il a la capacitĂ© d’accĂ©der.

SCC est un objet de politique qui a des rĂšgles spĂ©ciales qui correspondent Ă  l’infrastructure elle-mĂȘme, contrairement Ă  RBAC qui a des rĂšgles qui correspondent Ă  la Plateforme. Cela nous aide Ă  dĂ©finir quelles fonctionnalitĂ©s de contrĂŽle d’accĂšs Linux le conteneur devrait ĂȘtre capable de demander/exĂ©cuter. Exemple : Linux Capabilities, profils SECCOMP, monter des rĂ©pertoires localhost, etc.

Openshift - SCC

Redirecting to Red Hat Documentaion | Red Hat Documentation

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks