6 artículos con esta etiqueta.
Los controles de acceso, identidad, workload y admisión que evitan que el cluster sea una zona plana de confianza.
Cada acción importante en Kubernetes se vuelve una solicitud API que debe autenticarse, autorizarse y pasar admisión.
Service accounts son identidades de workload. RBAC define que pueden hacer esas identidades.
Pod security controla la forma de los workloads antes de que corran: privilegio, acceso host, usuarios, capabilities y filesystem.
Admission es la puerta entre una solicitud API válida y una solicitud que el cluster realmente debe aceptar.
Manejo de secretos es un ciclo completo: creacion, storage, acceso, rotación, exposición y eliminación.