Google 會運用 AI 技術將內容翻譯成你偏好的語言,但可能會出錯。
權限提升:已啟用 shareProcessNamespace 的工作負載
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
本文說明 Security Command Center 中的威脅發現項目類型。威脅偵測工具偵測到雲端資源中可能存在威脅時,就會產生威脅發現項目。如需可用威脅發現項目的完整清單,請參閱威脅發現項目索引。
總覽
有人部署工作負載時,將 shareProcessNamespace 選項設為 true,允許所有容器共用相同的 Linux 程序命名空間。這可能會導致不受信任或遭入侵的容器,透過存取及控制環境變數、記憶體,以及其他容器中執行的程序所含的機密資料,來提升權限。基於正當理由,部分工作負載可能需要這項功能才能運作,例如記錄處理輔助容器或偵錯容器。詳情請參閱這則快訊的記錄訊息。
Event Threat Detection 是這項發現項目的來源。
回應方式
如要回應這項發現項目,請按照下列步驟操作:
- 確認工作負載確實需要存取工作負載中所有容器共用的程序命名空間。
- 檢查 Cloud Logging 稽核記錄中,是否有主體進行惡意活動的其他跡象。
- 如果主體並非服務帳戶 (IAM 或 Kubernetes),請與帳戶擁有者聯絡,確認對方是否執行了這項操作。
- 如果主體為服務帳戶 (IAM 或 Kubernetes),請判斷導致服務帳戶執行這項操作的原因是否正當。
後續步驟
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-08-02 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["難以理解","hardToUnderstand","thumb-down"],["資訊或程式碼範例有誤","incorrectInformationOrSampleCode","thumb-down"],["缺少我需要的資訊/範例","missingTheInformationSamplesINeed","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-08-02 (世界標準時間)。"],[],[]]