В нём автор рассказывает о возможных методах пост эксплуатации и закрепления в кластере
Kubernetes:- Trusted Proxy for APIServer
- Subsequent Utilization of ETCD Certificates
- Client Certificates
- JWT TokensОтдельно отметим технику с созданием
Ingress, а также Service с использованием externalName, чтобы прокинуть kubeapi наружу.