Skip to Content
Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)
book

Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

by Benjamin Muschko
September 2024
Intermediate to advanced
214 pages
5h 31m
Spanish
O'Reilly Media, Inc.
Book available
Content preview from Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

Capítulo 5. Minimizar las vulnerabilidades de los microservicios

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

Las pilas de aplicaciones que funcionan en un clúster Kubernetes suelen seguir una arquitectura de microservicios. El dominio "minimizar las vulnerabilidades de los microservicios" abarca la gobernanza y la aplicación de la configuración de seguridad en el nivel Pod. Trataremos las funciones principales de Kubernetes, así como las herramientas externas, que ayudan a minimizar las vulnerabilidades de seguridad. Además, también hablaremos de la comunicación de red cifrada entre Pods que ejecutan microservicios.

A alto nivel, este capítulo abarca los siguientes conceptos:

  • Configurar dominios de seguridad apropiados a nivel de SO con contextos de seguridad, Admisión de Seguridad de Pod (PSA) y Agente Gatekeeper de Open Policy

  • Gestión de secretos

  • Utilizar cajas de arena en tiempo de ejecución de contenedores, como gVisor y Kata Containers

  • Implementar la encriptación de la comunicación Pod-to-Pod mediante la seguridad mutua de la capa de transporte (TLS)

Establecer dominios de seguridad adecuados a nivel de sistema operativo

Tanto el núcleo de Kubernetes como el ecosistema Kubernetes ofrecen soluciones para definir, aplicar y gobernar los ajustes de seguridad a nivel de Pod y de contenedor. Esta sección tratará sobre los contextos de seguridad, la Admisión de Seguridad de Pods y el Gatekeeper ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Benjamin Muschko
Libro de cocina de Kubernetes, 2ª edición

Libro de cocina de Kubernetes, 2ª edición

Sameer Naik, Sébastien Goasguen, Jonathan Michaux
Programabilidad y Automatización de Redes, 2ª Edición

Programabilidad y Automatización de Redes, 2ª Edición

Matt Oswalt, Christian Adell, Scott S. Lowe, Jason Edelman

Publisher Resources

ISBN: 9781098186005Supplemental Content