Skip to Content
Kubernetes de producción
book

Kubernetes de producción

by Josh Rosso, Rich Lander, Alex Brand, John Harris
September 2024
Intermediate to advanced
508 pages
16h 4m
Spanish
O'Reilly Media, Inc.
Book available
Content preview from Kubernetes de producción

Capítulo 7. Gestión de secretos

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

En cualquier pila de aplicaciones, está casi garantizado que nos encontremos con datos secretos. Estos son los datos que las aplicaciones quieren mantener, bueno, secretos. Normalmente, asociamos los secretos a las credenciales. A menudo, estas credenciales se utilizan para acceder a sistemas internos o externos al clúster, como bases de datos o colas de mensajes. También nos encontramos con datos secretos cuando utilizamos claves privadas, que pueden respaldar la capacidad de nuestra aplicación para realizar TLS mutuos con otras aplicaciones. Este tipo de preocupaciones se tratan en el Capítulo 11. La existencia de secretos conlleva muchas preocupaciones operativas a tener en cuenta, como:

Políticas de rotación de secretos

¿Cuánto tiempo puede permanecer un secreto antes de que deba cambiarse?

Políticas de rotación de claves (cifrado)

Suponiendo que los datos secretos se encriptan en la capa de aplicación antes de ser transferidos al disco, ¿cuánto tiempo puede permanecer una clave de encriptación antes de que deba ser rotada?

Políticas de almacenamiento secreto

¿Qué requisitos hay que cumplir para almacenar datos secretos? ¿Necesitas persistir secretos en hardware aislado? ¿Necesitas que tu solución de gestión de secretos se integre con un módulo de seguridad de hardware (HSM)?

Plan de reparación

Si el secreto o la clave ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Redes y Kubernetes

Redes y Kubernetes

James Strong, Vallery Lancey
Operadores de Kubernetes

Operadores de Kubernetes

Jason Dobies, Joshua Wood
Patrones Kubernetes, 2ª Edición

Patrones Kubernetes, 2ª Edición

Bilgin Ibryam, Roland Huss

Publisher Resources

ISBN: 9781098187958