Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Pod Security Standards — Kubernetes

17. 05. 2024 1 Min. Lesezeit intermediate

Pod Security Standards definieren drei Stufen: Privileged (ohne Einschränkungen), Baseline (Minimum), Restricted (am strengsten).

Stufen

  • Privileged: Keine Einschränkungen (Entwicklung)
  • Baseline: Blockiert bekannte Privilege Escalations
  • Restricted: Gehärtete Best Practices (Produktion)

Enforcement

Namespace label

apiVersion: v1 kind: Namespace metadata: name: production labels: pod-security.kubernetes.io/enforce: restricted pod-security.kubernetes.io/warn: restricted pod-security.kubernetes.io/audit: restricted

Wichtigste Erkenntnis

Restricted für Produktion, Baseline als Minimum. Enforcement auf Namespace-Ebene.

securitykubernetespod security
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.