Posted in

Go语言目录解析在Kubernetes initContainer中失败?揭秘emptyDir volume mount propagation mode与Go fs.Open的时序竞争漏洞

第一章:Go语言无法解析目录 G … Go语言目录解析在Kubernetes initContainer中失败?揭秘emptyDir volume mount propagation mode与Go fs.Open的时序竞争漏洞Read more

Posted in

【Go容器逃逸防护最后防线】:检测到3类高危syscall(clone, pivot_root, mount)调用即告警——基于eBPF tracepoint的实时拦截方案

第一章:Go容器逃逸防护的底层原 … 【Go容器逃逸防护最后防线】:检测到3类高危syscall(clone, pivot_root, mount)调用即告警——基于eBPF tracepoint的实时拦截方案Read more

Posted in

K8s Pod内Go应用如何准确读取宿主机磁盘?——hostPath挂载+mount propagation + /proc/mounts解析三重保障方案

第一章:Shell脚本的基本语法 … K8s Pod内Go应用如何准确读取宿主机磁盘?——hostPath挂载+mount propagation + /proc/mounts解析三重保障方案Read more