Решил копнуть глубже в безопасность при работе с Docker и Kubernetes. Это же такая мощная связка, но и уязвимостей хватает, если не заморачиваться. Особенно беспокоит сетевая безопасность между подами и доступ к данным.
Пробовал настраивать RBAC, сканировать образы на уязвимости, но чувствую, что это только верхушка айсберга. Есть ли какие-то неочевидные моменты, которые вы считаете критически важными? Какие инструменты вы используете для постоянного мониторинга безопасности кластера?
Расскажите о своем опыте!
ссылка на Крáкен тор