环境说明
| IP | HOSTNAME | NOTE |
|---|
| 10.10.10.91 | N/A | CentOS |
环境准备
安装kubectl
curl -LO "https://dl.k8s.io/release/$(curl -L -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"
chmod +x ./kubectl
mv kubectl /usr/bin/kubectl
列举kubernet secret对象
Kubernetes Secret用于保存让用户保存和管理敏感信息的对象,例如涉及在kubernetes中的密码、连接字符串等。Secret能够通过pod配置中的引用来使用,拥有从API Server检索权限的攻击者(例如,通过使用pod服务账户)可以访问各种服务的凭据等敏感信息。
列举当前在kubernets集群中使用的命名空间
kubectl get namespace

获取某个命名空间下的secret对象
# 这里尝试获取kube-system下的secret对象
kubectl get secrets -n kube-system
