# Was ist Kubernetes-Sicherheit?

> Kubernetes-Sicherheit ist die Praxis, die Container-Orchestrierungsplattform — ihre API, Kontrollebene, Workloads und Lieferkette — sowie die darauf laufenden Anwendungen zu schützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/kubernetes-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Kubernetes automatisiert Deployment und Skalierung von Containern, wodurch sich sowohl Management als auch Risiko in der Kontrollebene konzentrieren: dem API-Server, dem etcd-Datenspeicher, dem Scheduler und den Knoten-Agents. Sicherheit umfasst Cluster-Härtung, RBAC, Netzwerkrichtlinien, Secrets, Admission Control, Image-Provenance, Pod-Isolation und die darunterliegenden Knoten.

### Wichtigste Punkte

- **Schutz der Kontrollebene:** API-Zugriff beschränken, RBAC und Admission-Richtlinien durchsetzen, etcd verschlüsseln sowie Dashboard und Management-Endpunkte aus öffentlichen Netzwerken fernhalten.
- **Pod-Beschränkungen:** Least-Privilege-Service-Accounts, Netzwerkrichtlinien, eingeschränkte Pod-Security-Standards sowie schreibgeschützte oder minimale Container-Berechtigungen verwenden.
- **Wichtige Einschränkung:** Kubernetes-Defaults priorisieren Betreibbarkeit, nicht Isolation — ein Standard-Cluster ist weitgehend permissiv. Sicherheit reicht zudem über die Plattform hinaus: Verwundbare Images, Supply-Chain-Kompromittierung und exponierte Knotendienste umgehen Cluster-Kontrollen vollständig.

### Verwandte Begriffe

[Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>) · [DevSecOps](<https://yellowcube.eu/de/glossary/devsecops/>) · [Software Supply-Chain Security](<https://yellowcube.eu/de/glossary/software-supply-chain-security/>) · [Shared-Responsibility-Modell](<https://yellowcube.eu/de/glossary/shared-responsibility-model/>) · [Dienstkonto](<https://yellowcube.eu/de/glossary/service-account/>)

### Quellen

[NIST SP 800-190, Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes, Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

