iX 2/2023
S. 132
Praxis
Kubernetes-Sicherheit

Admission Controller überwachen K8s-API

Jede Anfrage an eine Kubernetes-API wird zuerst authentifiziert und dann autorisiert. Das ist aber nur der erste Schritt in einer komplexen Kette von Bearbeitungsschritten, bevor K8s den Request ausführt. Admission Controller entscheiden, was erlaubt ist und was nicht.

Von Christoph Puppe

Kommentieren