Capítulo 2. Seguridad de las infraestructuras
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Muchas configuraciones de Kubernetes son inseguras por defecto. En este capítulo de exploraremos cómo asegurar Kubernetes a nivel de infraestructura. Se puede hacer más seguro mediante la combinación del endurecimiento del host para hacer más seguros los servidores o máquinas virtuales en los que se aloja Kubernetes, el endurecimiento del clúster para asegurar los componentes del plano de control de Kubernetes, y la seguridad de la red para integrar el clúster con la infraestructura circundante. Ten en cuenta que los conceptos tratados en este capítulo se aplican tanto a los clústeres Kubernetes autoalojados como a los clústeres Kubernetes gestionados.
- Endurecimiento del alojamiento
- Esto incluye la elección del sistema operativo, evitar la ejecución de procesos no esenciales en los hosts y el cortafuegos basado en el host.
- Endurecimiento del racimo
- Abarca una serie de ajustes de configuración y políticas necesarios para reforzar el plano de control, incluida la configuración de certificados TLS, el bloqueo del almacén de datos de Kubernetes, el cifrado de secretos en reposo, la rotación de credenciales y la autenticación de usuarios y el control de acceso.
- Seguridad de la red
- Esto abarca la integración segura del clúster con la infraestructura circundante, y en particular qué interacciones de red entre el clúster y ...