Viele Entwickler deployen ihre Apps auf Kubernetes (K8s) Clusters die von anderen betrieben werden,
wie Amazon, Google, Microsoft oder „dem Betrieb“. Das bedeutet, dass auch andere für die Cluster-Security
verantwortlich sind, richtig? Nein, so einfach ist es nicht! In K8s gibt es vielfältige Security-Optionen:
RBAC, securityContexts, Network Policies, PodSecurityPolicies, etc. Doch welches sind die
Relevanten für Entwickler? In diesem Talk werde ich meine persönliche K8s Security Good Practice
vorstellen, die sich in den letzten Jahren als DevOps mit K8s-Clusters destilliert hat. Dabei wird
praktisch gezeigt, wie mit überschaubarem Aufwand in der täglichen Arbeit die
Anwendungssicherheit erhöht werden kann und welche typischen Angrissvektoren bestehen.