# Qu'est-ce que la sécurité Kubernetes ?

> La sécurité Kubernetes est la pratique de protection de la plateforme d'orchestration de conteneurs — son API, son plan de contrôle, ses workloads et sa chaîne d'approvisionnement — et des applications qu'elle exécute.

- URL canonique: https://yellowcube.eu/fr/glossary/kubernetes-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Kubernetes automatise le déploiement et la montée en charge des conteneurs, ce qui concentre à la fois la gestion et le risque dans le plan de contrôle : le serveur d'API, le magasin de données etcd, le scheduler et les agents des nœuds. La sécurité couvre le durcissement du cluster, RBAC, les politiques réseau, les secrets, le contrôle d'admission, la provenance des images, l'isolation des pods et les nœuds sous-jacents.

### Points clés

- **Protection du plan de contrôle:** Restreindre l'accès à l'API, appliquer RBAC et les politiques d'admission, chiffrer etcd et garder le tableau de bord et les points de terminaison de gestion hors des réseaux publics.
- **Contraintes des pods:** Utiliser des comptes de service de moindre privilège, des politiques réseau, des standards de sécurité des pods restreints et des permissions de conteneur en lecture seule ou minimales.
- **Limite importante:** Les valeurs par défaut de Kubernetes privilégient l'opérabilité, pas l'isolation — un cluster par défaut est largement permissif. La sécurité s'étend aussi au-delà de la plateforme : images vulnérables, compromission de la chaîne d'approvisionnement et services de nœud exposés contournent entièrement les contrôles du cluster.

### Termes associés

[Sécurité des conteneurs](<https://yellowcube.eu/fr/glossary/container-security/>) · [DevSecOps](<https://yellowcube.eu/fr/glossary/devsecops/>) · [Sécurité de la chaîne d'approvisionnement logicielle](<https://yellowcube.eu/fr/glossary/software-supply-chain-security/>) · [Modèle de responsabilité partagée](<https://yellowcube.eu/fr/glossary/shared-responsibility-model/>) · [Compte de service](<https://yellowcube.eu/fr/glossary/service-account/>)

### Sources

[NIST SP 800-190, Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes, Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

