Seguridad y policy
La seguridad de Kubernetes es por capas. Ningun objeto por si solo vuelve seguro al cluster.
Tópicos
- Control de acceso a la API - Cada acción importante en Kubernetes se vuelve una solicitud API que debe autenticarse, autorizarse y pasar admisión.
- Service Accounts y RBAC - Service accounts son identidades de workload. RBAC define que pueden hacer esas identidades.
- Seguridad de Pods - Pod security controla la forma de los workloads antes de que corran: privilegio, acceso host, usuarios, capabilities y filesystem.
- Admission y policy - Admission es la puerta entre una solicitud API válida y una solicitud que el cluster realmente debe aceptar.
- Manejo de secretos - Manejo de secretos es un ciclo completo: creacion, storage, acceso, rotación, exposición y eliminación.
Notas editoriales
- Mantener los docs oficiales como capa de citación.
- Mantener este lab opinado alrededor de operación homelab: verificación, modos de falla y límites prácticos.
- Evitar copiar prosa upstream; citarla y explicar el modelo operativo con voz propia.
Fuentes
- Security - ruta fuente:
content/en/docs/concepts/security/_index.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - Controlling Access to the Kubernetes API - ruta fuente:
content/en/docs/concepts/security/controlling-access.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - Pod Security Standards - ruta fuente:
content/en/docs/concepts/security/pod-security-standards.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.