Ngày 28 tháng 3 năm 2019 10:00 SA PDT
AWS đã biết về hai sự cố bảo mật được tiết lộ gần đây trong Kubernetes (CVE-2019-1002101 và CVE-2019-9946). Ngoài các dịch vụ AWS được liệt kê bên dưới, khách hàng không cần thực hiện hành động nào để giải quyết những sự cố này.
Amazon Elastic Container Service for Kubernetes (EKS)
Mặt phẳng điều khiển Kubernetes được quản lý của Amazon EKS không bị ảnh hưởng bởi những sự cố bảo mật này. Đã có bản cập nhật AMI được tối ưu hóa cho Amazon EKS. Khách hàng nên thay thế các nút thợ hiện có bằng phiên bản AMI mới để giải quyết sự cố được mô tả ở trên. Bạn có thể tìm thấy hướng dẫn về cách cập nhật các nút thợ trong tài liệu về EKS. Ngoài ra, khách hàng nên cập nhật chuỗi nhị phân kubectl của mình lên phiên bản mới nhất. Bạn có thể tìm thấy hướng dẫn về cách cập nhật kubectl trong tài liệu về EKS.