Açıklayalım, ne oluyor. K3s - kubelet önceden configleri komut satırı… — Vekil — TG.ME

Açıklayalım, ne oluyor.

K3s - kubelet önceden configleri komut satırı flaglerinden alarak çalışıyordu.

kubelet --read-only-port=0 blablablabalabla

yani şunu diyor, read-only olması gereken bi port var, ve bunu 0 yaparsam başlatırken bu portu açma/başlatma. kubelet de diyo oke ben bunu başlatmicam

Daha sonra geliştiriciler bir güncelleme geçiyorlar. Artık CLI'dan flaglerle değil YAML dosyasında tanımlanıyor configler. Bunu yaparken de bi Go struct kullanılıyor ve yaml dosyasını kendi oluşturuyor.

Go'da da omitempty diye bi etiket var. Bu alanın değeri boş ise ( sıfır, nil, bos string vs) onu hiç yazma anlamına geliyor. ReadOnlyPort da bu etikete sahipti ama Go'nun gözünden bu config yaml'ı üretilirken bu satır yok sayılıyor (bu da yaml'ın davranış şekli ile ilgili bişi yaml şişmesin diye falan filan)

Sonuç olarak kubelet bakıyo ki config'de readonly port değeri 0 değil. ve yazılım kendi iç mekanizmasında kod flow'u ilerletiyor ve default 10255 portunu ayağa kaldırıyor. Bu da /pods gibi endpointleri olan ve unauthenticated env değiskenleri secret tokenlar vs gibi auth bilgilerini sızdırıyor. geçmis olsun :DD

ama defaulta körü körüne güvenme olayı burada bitmiyo
August 3, 2026 71