# Čo je bezpečnosť Kubernetes?

> Bezpečnosť Kubernetes (Kubernetes security) je prax ochrany platformy orchestrácie kontajnerov — jej API, kontrolnej roviny, úloh a dodávateľského reťazca — a aplikácií, ktoré beží.

- Kanonická URL: https://yellowcube.eu/sk/glossary/kubernetes-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Kubernetes automatizuje nasadzovanie a škálovanie kontajnerov, čo koncentruje správcovské funkcie aj riziko v kontrolnej rovine: API server, etcd datastore, scheduler a uzlové agenty. Bezpečnosť zahŕňa zpevňovanie klastra, RBAC, sieťové politiky, secrets, admission control, provenienciu obrazov, izoláciu podov a uzly pod nimi.

### Kľúčové body

- **Ochrana kontrolnej roviny:** Obmedziť prístup k API, vymáhať RBAC a admission politiky, šifrovať etcd a držať dashboard a manažovacie koncové body mimo verejných sietí.
- **Obmedzenia podov:** Použiť servisné účty najmenších oprávnení, sieťové politiky, obmedzené pod security štandardy a read-only alebo minimálne oprávnenia kontajnerov.
- **Dôležité obmedzenie:** Predvolené hodnoty Kubernetes prioritizujú prevádzkovateľnosť, nie izoláciu — predvolený klaster je široko permisívny. Bezpečnosť sa tiež rozširuje za platformu: zraniteľné obrazy, kompromitácia dodávateľského reťazca a vystavené služby uzlov obchádzajú kontroly klastra úplne.

### Súvisiace pojmy

[Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [DevSecOps](<https://yellowcube.eu/sk/glossary/devsecops/>) · [Bezpečnosť dodávateľského reťazca softvéru](<https://yellowcube.eu/sk/glossary/software-supply-chain-security/>) · [Model zdieľanej zodpovednosti](<https://yellowcube.eu/sk/glossary/shared-responsibility-model/>) · [Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/>)

### Zdroje

[NIST SP 800-190, Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes, Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

