Skip to Content
Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)
book

Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

by Benjamin Muschko
September 2024
Intermediate to advanced
214 pages
5h 31m
Spanish
O'Reilly Media, Inc.
Book available
Content preview from Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

Capítulo 3. Endurecimiento del clúster

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

El dominio "endurecimiento del clúster" toca temas importantes para mantener un clúster lo más seguro posible una vez que se ha establecido y configurado inicialmente. Como parte de la discusión de este capítulo, puede que notes que haré referencia a conceptos y prácticas que suelen estar en manos de los administradores de Kubernetes. Cuando proceda, proporcionaré enlaces a los temas que ya se han tratado en el examen CKA.

A alto nivel, este capítulo abarca los siguientes conceptos:

  • Restringir el acceso a la API de Kubernetes

  • Configurar el control de acceso basado en roles (RBAC) para minimizar la exposición

  • Tener cuidado al utilizar las cuentas de servicio

  • Actualizar Kubernetes con frecuencia

Interactuar con la API de Kubernetes

El servidor API es la puerta de entrada al clúster Kubernetes. Cualquier usuario humano, cliente (por ejemplo, kubectl), componente de clúster o cuenta de servicio accederá al servidor API realizando una llamada a la API RESTful a través de HTTPS. Es el punto central para realizar operaciones como crear un Pod o eliminar un Servicio.

En esta sección, sólo nos centraremos en los aspectos específicos de seguridad relevantes para el servidor API. Para un análisis detallado del funcionamiento interno del servidor API y del uso de la API de Kubernetes, consulta el libro Managing Kubernetes de ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Benjamin Muschko
Libro de cocina de Kubernetes, 2ª edición

Libro de cocina de Kubernetes, 2ª edición

Sameer Naik, Sébastien Goasguen, Jonathan Michaux
Programabilidad y Automatización de Redes, 2ª Edición

Programabilidad y Automatización de Redes, 2ª Edición

Matt Oswalt, Christian Adell, Scott S. Lowe, Jason Edelman

Publisher Resources

ISBN: 9781098186005Supplemental Content