<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>云安全 on ABCD🧃</title><link>https://abcd-guozi-github-io.vercel.app/categories/%E4%BA%91%E5%AE%89%E5%85%A8/</link><description>Recent content in 云安全 on ABCD🧃</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Tue, 24 Mar 2026 11:50:00 +0900</lastBuildDate><atom:link href="https://abcd-guozi-github-io.vercel.app/categories/%E4%BA%91%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>云靶场搭建（kind）</title><link>https://abcd-guozi-github-io.vercel.app/posts/%E4%BA%91%E9%9D%B6%E5%9C%BA%E6%90%AD%E5%BB%BAkind/</link><pubDate>Tue, 24 Mar 2026 11:50:00 +0900</pubDate><guid>https://abcd-guozi-github-io.vercel.app/posts/%E4%BA%91%E9%9D%B6%E5%9C%BA%E6%90%AD%E5%BB%BAkind/</guid><description>&lt;h1 id="云靶场搭建kubernetes-goat"&gt;云靶场搭建&amp;ndash;Kubernetes Goat&lt;/h1&gt;
&lt;p&gt;这里在本机部署，得先安装docker，我使用的是mac的orbstack，windows安装Docker-Desktop&lt;/p&gt;
&lt;h2 id="mac"&gt;Mac:&lt;/h2&gt;
&lt;h3 id="homebrew-安装kubectl"&gt;Homebrew 安装kubectl&lt;/h3&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;安装 kubectl (K8s 的命令行工具，相当于遥控器)
brew install kubectl
安装 Helm (K8s 的包管理器，Goat 依赖它来安装)
brew install helm
安装 Kind (用来在 Docker 容器里跑 K8s 集群)
brew install kind
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="启动本地-k8s-集群"&gt;启动本地 K8s 集群&lt;/h3&gt;
&lt;p&gt;使用 Kind 创建一个单节点的集群：&lt;/p&gt;
&lt;p&gt;Bash&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;kind create cluster --name k8s-goat
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;em&gt;看见 &amp;ldquo;Cluster &amp;ldquo;k8s-goat&amp;rdquo; created&amp;rdquo; 字样即表示成功。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;检查一下集群状态：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;kubectl cluster-info
kubectl get nodes
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;em&gt;状态应该是 &lt;code&gt;Ready&lt;/code&gt;。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt="kubectl_status" loading="lazy" src="https://abcd-guozi-github-io.vercel.app/images/kubectl_status.png"&gt;&lt;/p&gt;
&lt;h3 id="一键部署-kubernetes-goat"&gt;一键部署 Kubernetes Goat&lt;/h3&gt;
&lt;p&gt;接下来把漏洞环境“注入”到你的集群里。&lt;/p&gt;
&lt;p&gt;1、克隆代码&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;2、运行安装脚本：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;./setup-kubernetes-goat.sh
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;如果脚本报错，可以直接用 kubectl 安装：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;kubectl apply -f https://raw.githubusercontent.com/madhuakula/kubernetes-goat/master/deploy/k8s-goat.yaml
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;3、确认部署成功：&lt;/p&gt;</description></item></channel></rss>