Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Standard
L'agente di Backup per GKE
richiede privilegi completi per leggere e scrivere ogni oggetto nel cluster.
La versione dell'agente eseguita nelle versioni del cluster GKE
precedenti alla 1.24 è una versione di anteprima rilasciata a febbraio 2022 che viene eseguita come
carico di lavoro nel cluster utente GKE. Gli utenti o i carichi di lavoro con accesso root al nodo sottostante su cui è pianificato il pod Backup per GKE, ad esempio tramite montaggi hostpath del pod o SSH, possono ottenere questi privilegi root nel cluster.
Questa vulnerabilità di escalation da nodo a cluster è stata risolta nella versione
disponibile al pubblico generale (GA) dell'agente, rilasciata a novembre 2022. L'agente GA
viene eseguito su un host inaccessibile nel control plane GKE ed è
disponibile solo nei cluster che eseguono GKE versione 1.24 o successive.
Per evitare il potenziale rischio di escalation da nodo a cluster, ti consigliamo vivamente
di eseguire Backup per GKE solo per i cluster GKE che eseguono
la versione 1.24 o successive.
Le nuove installazioni dell'agente di anteprima verranno bloccate a partire dal 27 aprile 2023.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-09-01 UTC."],[],[],null,["# Backup for GKE preview agent deprecation\n\nStandard\n\n*** ** * ** ***\n\n| **Note:** Starting on April 27th 2023, Backup for GKE will block the agent from being installed in clusters running a version of GKE earlier than 1.24. This change won't impact clusters already running the preview agent, but will block new installations.\n\nThe Backup for GKE [agent](/kubernetes-engine/docs/add-on/backup-for-gke/concepts/backup-for-gke#agent_overview)\nrequires full privileges to read and write every object in the cluster.\n\nThe version of the agent that runs in GKE cluster versions\nprior to 1.24 is a preview version released in February 2022 that runs as a\nworkload in the GKE user cluster. Users or workloads with root\naccess to the underlying node on which the Backup for GKE Pod is scheduled,\nsuch as through Pod hostpath mounts or SSH, can gain these root-in-cluster\nprivileges.\n\nThis node-to-cluster escalation vulnerability is addressed in the generally\navailable (GA) version of the agent, which was released in November 2022. The GA\nagent runs on an inaccessible host in the GKE control plane and\nis only available in clusters running GKE version 1.24 or later.\nTo avoid the potential for a node-to-cluster escalation, we highly recommend\nthat you run Backup for GKE **only for GKE clusters running\nversion 1.24 or later**.\n\nNew installations of the preview agent will be blocked starting on April 27th 2023."]]