Habr<p>Безопасность подов: взгляд пользователя K8s</p><p>Про информационную безопасность Kubernetes-кластеров много пишут с позиции специалистов ИБ. Но полезно взглянуть на эту тему глазами обычных пользователей K8s — инженеров и разработчиков. Тех, кто много работает со своими приложениями в подах, но не управляет служебными частями кластера. Большинство стандартов безопасности описывает лучшие практики настройки управляющих компонентов — control plane. Нечасто встречаются рекомендации по грамотной настройке рабочих единиц — подов. В статье попробуем восполнить этот пробел. Выполним обзор источников, рассмотрим хорошие практики работы с образами. Изучим, как ограничить привилегии контейнера и почему это важно. Поговорим о инструментах автоматической проверки манифестов и разберем примеры GItlab CI пайпланов.</p><p><a href="https://habr.com/ru/companies/raiffeisenbank/articles/901142/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/raiffeis</span><span class="invisible">enbank/articles/901142/</span></a></p><p><a href="https://zhub.link/tags/kubernetes" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>kubernetes</span></a> <a href="https://zhub.link/tags/linter" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>linter</span></a> <a href="https://zhub.link/tags/validator" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>validator</span></a> <a href="https://zhub.link/tags/testing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>testing</span></a> <a href="https://zhub.link/tags/bestpractices" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>bestpractices</span></a> <a href="https://zhub.link/tags/information_security" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>information_security</span></a> <a href="https://zhub.link/tags/quality_assurance" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>quality_assurance</span></a> <a href="https://zhub.link/tags/devops" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>devops</span></a> <a href="https://zhub.link/tags/devsecops" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>devsecops</span></a> <a href="https://zhub.link/tags/cicd" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>cicd</span></a></p>