Melhores práticas de Kubernetes, 2ª edição
by Brendan Burns, Eddie Villalba, Dave Strebel, Lachlan Evenson
Capítulo 19. Segurança
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Kubernetes é uma plataforma poderosa para orquestrar aplicações nativas da Cloud. No entanto, sob o verniz e o polimento das APIs e ferramentas que conhecemos e amamos, está um sistema distribuído grande e complexo que requer conhecimento específico para ser protegido. Proteger o Kubernetes é um tópico complexo que honestamente requer um livro próprio; no entanto, há tanto em jogo se ignorares o tempo para compreender e implementar as melhores práticas de segurança que o cobrimos brevemente aqui. O risco de não proteger adequadamente os teus clusters e cargas de trabalho Kubernetes é a possibilidade de expor os teus dados e recursos a hackers, malware e acesso não autorizado. Seríamos negligentes em não cobrir algumas das principais áreas de segurança e fornecer práticas recomendadas para ajudar ao longo do caminho.
Dada a complexidade do Kubernetes, recomendamos dividir o problema em camadas lógicas onde podes concentrar-te em ferramentas específicas em cada camada. Uma ótima maneira de lidar com a segurança é seguir a estratégia de "defesa em profundidade". Isso requer o uso de várias medidas de segurança em cada camada para proteger o Kubernetes e suas cargas de trabalho. Além disso, mantém em mente o princípio do menor privilégio, que afirma que os usuários e cargas de trabalho devem ter acesso apenas ao que eles absolutamente precisam ...