10250
Kubelet API
High 风险TCP — System & Infrastructure
端口概览
端口号
10250
服务名称
Kubelet API
传输协议
TCP
类别
System & Infrastructure
安全风险
High
端口范围
已注册 (1024-49151)
什么是端口 10250?
Used by the Kubernetes Kubelet for the HTTPS API that the API server and other components use to communicate with each Kubernetes node. Exposes node-level operations like pod management and log streaming. Unauthenticated access can expose serious cluster security risks.
TCP
System & Infrastructure
常用
安全注意事项
端口10250(Kubelet API)被归类为高风险。此端口是自动扫描和暴力破解攻击的常见目标。如必须暴露,请将访问限制为已知IP地址。
建议:使用防火墙规则将可信IP列入白名单。启用速率限制和入侵检测。