Execução: carga de trabalho acionada no namespace sensível

Este documento descreve um tipo de descoberta de ameaça no Security Command Center. As descobertas de ameaças são geradas por detectores de ameaças quando eles detectam uma ameaça potencial nos seus recursos da nuvem. Para uma lista completa das descobertas de ameaças disponíveis, consulte o índice de descobertas de ameaças.

Visão geral

Alguém implantou uma carga de trabalho (por exemplo, um pod ou uma implantação) nos namespaces kube-system ou kube-public. Esses namespaces são essenciais para as operações do cluster do GKE, e cargas de trabalho não autorizadas podem comprometer a estabilidade ou a segurança do cluster.

Como responder

O plano de resposta a seguir pode ser apropriado para essa descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações coletadas na investigação para determinar a melhor maneira de resolver as descobertas.

Para responder a essa descoberta, faça o seguinte:

  1. Identifique a carga de trabalho implantada e a finalidade dela.
  2. Se a carga de trabalho não estiver autorizada, exclua-a e investigue a origem da implantação.

A seguir