Keamanan kluster dan aplikasi

Biasakan diri Anda dengan esensi keamanan Kubernetes dan tinjau pengaturan aman untuk kluster dan panduan keamanan aplikasi. Keamanan Kubernetes penting di seluruh siklus hidup kontainer karena sifat kluster Kubernetes yang terdistribusi dan dinamis. Aplikasi hanya seaman link terlemah dalam rantai layanan yang terdiri dari keamanan aplikasi.

Merencanakan, melatih, dan membuktikan

Saat Anda memulai, daftar periksa esensi keamanan dan sumber daya keamanan Kubernetes di bawah ini akan membantu Anda merencanakan operasi kluster dan keamanan aplikasi. Pada akhir bagian ini, Anda akan dapat menjawab pertanyaan-pertanyaan ini:

  • Sudahkah Anda meninjau model keamanan dan ancaman dari kluster Kubernetes?
  • Apakah kluster Anda diaktifkan untuk kontrol akses berbasis peran Kubernetes?

Daftar periksa keamanan:

Menyebarkan ke produksi dan menerapkan praktik terbaik keamanan Kubernetes

Saat Anda mempersiapkan aplikasi untuk produksi, terapkan serangkaian praktik terbaik minimum. Gunakan daftar periksa ini pada tahap ini. Pada akhir bagian ini, Anda akan dapat menjawab pertanyaan-pertanyaan ini:

  • Sudahkah Anda menyiapkan aturan keamanan jaringan untuk masuk, keluar, dan komunikasi intra-pod?
  • Apakah kluster Anda diatur untuk menerapkan pembaruan keamanan node secara otomatis?
  • Apakah Anda menjalankan solusi pemindaian keamanan untuk layanan kluster dan kontainer Anda?

Daftar periksa keamanan:

Optimalkan dan skalakan

Sekarang aplikasi sedang dalam produksi, bagaimana Anda bisa mengoptimalkan alur kerja Anda dan menyiapkan aplikasi dan tim Anda untuk penskalaan? Gunakan daftar periksa pengoptimalan dan penskalaan untuk mempersiapkannya. Pada akhir bagian ini, Anda akan dapat menjawab pertanyaan-pertanyaan ini:

  • Dapatkah Anda menegakkan kebijakan tata kelola dan kluster dalam skala besar?

Daftar periksa keamanan:

  • Menegakkan kebijakan tata kelola kluster. Terapkan penegakan dan pengamanan dalam skala besar pada kluster Anda secara terpusat dan konsisten. Untuk mempelajari selengkapnya, lihat Mengontrol penyebaran dengan Azure Policy.

  • Merotasikan sertifikat cluster secara berkala. Kubernetes menggunakan sertifikat untuk autentikasi dengan banyak komponennya. Anda mungkin ingin merotasi sertifikat tersebut secara berkala untuk alasan keamanan atau kebijakan. Untuk mempelajari selengkapnya, lihat Merotasikan sertifikat di Azure Kubernetes Service (AKS).