影響:偵測到 GKE kube-dns 遭到修改

本文說明 Security Command Center 中的威脅發現項目類型。威脅偵測工具偵測到雲端資源中可能存在威脅時,就會產生威脅發現項目。如需可用威脅發現項目的完整清單,請參閱「威脅發現項目索引」。

總覽

有人修改了 GKE 叢集中的 kube-dns 設定。 GKE kube-dns 是叢集網路的重要元件,設定錯誤可能會導致安全漏洞。

回應方式

如要回應這項發現,請按照下列步驟操作:

  • 檢查叢集的 kube-dns 設定,找出任何可疑變更。

後續步驟