Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Kubernetes Security — Hardening

22. 08. 2025 Aktualizováno: 27. 03. 2026 1 min čtení intermediate

Cloud Expert

Kubernetes Security — Hardening

KubernetesSecurityRBACPod Security 5 min čtení

Pod Security Standards, network policies, image scanning a RBAC.

Pod Security Standards

apiVersion: v1
kind: Namespace
metadata:
  name: production
  labels:
    pod-security.kubernetes.io/enforce: restricted

runAsNonRoot, drop ALL capabilities, readOnlyRootFilesystem, seccompProfile: RuntimeDefault.

Network Policies

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: default-deny-all
spec:
  podSelector: {}
  policyTypes: [Ingress, Egress]

Default deny + allow specific = microsegmentation.

Image Security

  • Distroless/scratch base images
  • Trivy scan v CI — trivy image --severity HIGH,CRITICAL --exit-code 1
  • Cosign + Kyverno pro signed images

Shrnutí

K8s security = layers: PSS + Network Policies + RBAC + image scanning. Defense in depth.

Potřebujete pomoct s implementací?

Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.

Nezávazná konzultace

Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.