Кароче, настраивали “hardening” в кубернетисе: всех согнали в неймспейсы, внедрили cilium, завели аудит правил фаерволов и по умолчанию всё запретили, все контейнеры начали сканироваться на наличие секретов на этапе сборки в CI.
А etcd тем временем смотрел на всё это и оставался без пароля и аутентификации.
Зацени, как не осилить насетапать и разобраться с kubernetes и рассказывать, что он не нужен. Прям можно копипастить в наши тикеты с сорванными дэдлайнами.
По настоящему понимаешь, что работаешь с говно кодом – это когда даже переименовывать переменные (чтобы они хоть как-то отвечали происходящему) не хочешь, т.к. потом будешь автором этих строк в git blame.