TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.34K subscribers
Post #7245 1.53K
В статье "Kubernetes security fundamentals: Secrets" автор разбирает управление секретами, выделяя три основные категории угроз: атаки на секреты в состоянии покоя (в etcd, на узлах или дисках), в процессе передачи и на API, которые их предоставляют.

Особое внимание стоит уделить двум нюансам: монтирование секретов как файлов в контейнер значительно безопаснее, чем передача их через переменные окружения, так как последние часто попадают в логи отладки. Также важно знать, что любой пользователь, который может создать pod в неймспейсе, автоматически получает доступ ко всем секретам в этом неймспейсе через механизмы kubelet.

Внешние менеджеры секретов предлагают расширенные возможности контроля доступа и аудита. Однако их использование добавляет ещё одну систему, требующую обслуживания, поэтому выбор решения всегда должен основываться на вашей конкретной модели угроз.

📌 Подробнее: https://securitylabs.datadoghq.com/articles/kubernetes-security-fundamentals-part-8

MemOps 🤨
  • ❤ 2
More from @devops_memops
  1. Oct 3, 2026whiteboard — приложение для пк с открытым исходным кодом, в котором люди и агенты могут со…
  2. Oct 3, 2026MemOps 😃
  3. Oct 3, 2026ClickHouse под трейсы: почему шесть бэкендов Jaeger оказались выбором из двух В документац…
  4. Oct 2, 2026MemOps 😃
  5. Oct 2, 2026Репозиторий, чтобы за выходные собрать реальные DevOps-проекты и добавить их в резюме. Вну…
  6. Oct 2, 2026MemOps 😃
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →