Slide 47
Slide 47 text
Autenticação (OpenID/OAuth2, X.509, JWT, RBAC, etc.)
Implementação de Autenticação => OpenID/OAuth2, certificado x.509, JWT
Implementar TLS no acesso a API do Kubernetes
Restringir acesso via X.509, JWT, senha, etc... a API do Kubernetes
Habilitar TLS no Ingress
Política de acesso da Rede => Ingress, Egress, isolamento de container
Criptografia dos secrets no etcd, Vault ou KMS de IaaS
QoS para os PODs => Guaranteed (request), Burstable (limit), BestEffor (sem)
Segurança - Acesso aos Workloads