PwnChart для Helm 2. Смысл данного чарта состоит в использовании
ClusterRoleBinding
, который привязывает к имеющемуся в Pod
'е ServiceAccount
супер роль cluster-admin
. То есть на лицо повышение привилегий в Kubernetes кластере через Helm 2. В чарте можно может быть и другая полезная нагрузка не только ClusterRoleBinding
- тут дело только в вашей фантазии. Это возможно в конфигурации helm 2 по умолчанию (отсутствует TLS и X509). Может быть очень полезно например если PodSecurityPolicy
, RBAC
, NetworkPolicy
мешают сделать повышение привилегий, а достучаться до Tiller
можно.