Seguridad y policy

La seguridad de Kubernetes es por capas. Ningun objeto por si solo vuelve seguro al cluster.

Tópicos

  • Control de acceso a la API - Cada acción importante en Kubernetes se vuelve una solicitud API que debe autenticarse, autorizarse y pasar admisión.
  • Service Accounts y RBAC - Service accounts son identidades de workload. RBAC define que pueden hacer esas identidades.
  • Seguridad de Pods - Pod security controla la forma de los workloads antes de que corran: privilegio, acceso host, usuarios, capabilities y filesystem.
  • Admission y policy - Admission es la puerta entre una solicitud API válida y una solicitud que el cluster realmente debe aceptar.
  • Manejo de secretos - Manejo de secretos es un ciclo completo: creacion, storage, acceso, rotación, exposición y eliminación.

Notas editoriales

  • Mantener los docs oficiales como capa de citación.
  • Mantener este lab opinado alrededor de operación homelab: verificación, modos de falla y límites prácticos.
  • Evitar copiar prosa upstream; citarla y explicar el modelo operativo con voz propia.

Fuentes

  • Security - ruta fuente: content/en/docs/concepts/security/_index.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • Controlling Access to the Kubernetes API - ruta fuente: content/en/docs/concepts/security/controlling-access.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • Pod Security Standards - ruta fuente: content/en/docs/concepts/security/pod-security-standards.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.

5 artículos en esta carpeta.