CyberGlossary

Segurança em nuvem

Segurança do Kubernetes

Também conhecido como: Segurança K8s

Definição

Proteção de um cluster Kubernetes — API server, plano de controlo, nós, workloads e rede — contra configurações incorretas, comprometimento e movimentação lateral.

O Kubernetes é hoje o orquestrador de facto das cargas cloud-native, o que torna o seu modelo de segurança crítico. Controlos-chave incluem endurecimento do API server (RBAC com menor privilégio, registos de auditoria, sem acesso anónimo), proteção do kubelet e do etcd, aplicação dos Pod Security Standards (sem contentores privilegiados, capabilities reduzidas, não-root), políticas de rede para isolamento leste-oeste, gestão de segredos via KMS externo e políticas de admissão com Kyverno ou OPA. As ameaças incluem dashboards expostos, imagens vulneráveis, ataques à cadeia de fornecimento de Helm charts, fugas de contentor e cripto-mineiros. Os referenciais CIS Kubernetes Benchmark e o guia NSA/CISA oferecem baselines concretas.

Exemplos

  • Aplicar o Pod Security Standard restricted e NetworkPolicies padrão em todos os namespaces.
  • Usar kube-bench, kubescape ou Wiz para avaliar um cluster face ao CIS Benchmark.

Termos relacionados