§§IBT7§§¶@definition¶Kubernetes RBAC — модель контроля доступа Kubernetes на основе ролей и привязок ролей.¶@plain¶Проще говоря, «Kubernetes RBAC» помогает команде увидеть границы облачного компонента, его полномочия, интерфейсы и признаки безопасной работы. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Kubernetes RBAC» используют так: его используют при настройке доступа, изоляции компонентов, защите интерфейсов и наблюдаемости облачной среды. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Перед выпуском облачного сервиса команда рассматривает понятие «Kubernetes RBAC», ограничивает полномочия, проверяет изоляцию и убеждается, что значимые действия видны в журналах.¶@compare¶NetworkPolicy Kubernetes¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/networkpolicy-kubernetes¦NetworkPolicy Kubernetes — правила, ограничивающие сетевое взаимодействие Pod на уровне поддерживаемой сетевой реализации.¤Admission Controller¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/admission-controller¦Admission Controller — механизм Kubernetes, проверяющий или изменяющий запросы к API перед сохранением объекта.¶@steps¶Определить субъекты Kubernetes¦Учитывают пользователей, группы и service accounts, которым нужен доступ к API.¤Описать разрешения¦Role или ClusterRole содержит минимальный набор ресурсов и операций.¤Связать роль с субъектом¦Binding назначает полномочия в нужном namespace либо на уровне кластера.¤Проверять фактический доступ¦Права тестируют, пересматривают и сопоставляют с аудитом Kubernetes API.¶@resources¶¶@related¶NetworkPolicy Kubernetes¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/networkpolicy-kubernetes¤Admission Controller¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/admission-controller¤Секрет Kubernetes¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/sekret-kubernetes¶@faq¶Что такое «Kubernetes RBAC» простыми словами?¦Проще говоря, «Kubernetes RBAC» помогает команде увидеть границы облачного компонента, его полномочия, интерфейсы и признаки безопасной работы. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Kubernetes RBAC» применяют на практике?¦В практике ИБ термин «Kubernetes RBAC» используют так: его используют при настройке доступа, изоляции компонентов, защите интерфейсов и наблюдаемости облачной среды. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.