# Mi a Kubernetes-biztonság?

> A Kubernetes-biztonság a konténer-orkesztrációs platform — API-ja, vezérlősíkja, számítási feladatai és ellátási lánca — és az általa futtatott alkalmazások védelmének gyakorlata.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/kubernetes-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A Kubernetes automatizálja a konténerek telepítését és skálázását, ami a felügyeletet és a kockázatot is a vezérlősíkba koncentrálja: az API-szerver, etcd-adattár, ütemező és csomópontügynökök. A biztonság a klaszterkeményítésre, RBAC-ra, hálózati szabályzatokra, titkokra, felvételi kontrollra, lemezkép-provenienciára, pod-elkülönítésre és az alattuk lévő csomópontokra terjed ki.

### Legfontosabb pontok

- **Vezérlősík-védelem:** Korlátozza az API-hozzáférést, kényszerítse ki az RBAC-ot és felvételi szabályzatokat, titkosítsa az etcd-t, és tartsa az irányítópultot és felügyeleti végpontokat távol a nyilvános hálózatoktól.
- **Pod-korlátok:** Használjon minimális jogosultságú szolgáltatásfiókokat, hálózati szabályzatokat, korlátozott pod-biztonsági szabványokat és csak olvasható vagy minimális konténerjogosultságokat.
- **Fontos korlát:** A Kubernetes alapértelmezései az üzemeltethetőséget helyezik előtérbe, nem az elkülönítést — az alapértelmezett klaszter széles körben engedékeny. A biztonság a platformon túl is kiterjed: a sebezhető lemezképek, ellátáslánc-kompromittálódás és exponált csomópontszolgáltatások teljesen megkerülik a klaszterkontrollokat.

### Kapcsolódó kifejezések

[Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/>) · [DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/>) · [Szoftver-ellátáslánc-biztonság](<https://yellowcube.eu/hu/glossary/software-supply-chain-security/>) · [Megosztott felelősségi modell](<https://yellowcube.eu/hu/glossary/shared-responsibility-model/>) · [Szolgáltatásfiók](<https://yellowcube.eu/hu/glossary/service-account/>)

### Források

[NIST SP 800-190, Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes, Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

