Tech

Kubernetes Security Hardening

Development of a security framework for production-like Kubernetes platforms based on best practices and compliance requirements.

Category: DevSecOps

Production-like Kubernetes platforms need far more than default configurations. The goal of this project was to design a consistent security framework for my Kubernetes clusters.

Architecture

  • Admission Policies
  • Pod Security Standards
  • Image Signing
  • Vulnerability Management
  • Runtime Detection
  • Network Policies
  • Least Privilege RBAC

Areas of focus

  • Secure Supply Chain
  • Runtime Security
  • Compliance
  • Policy as Code

Outcome

The platform meets security requirements such as the German BSI IT-Grundschutz baseline. Security policies are enforced automatically and monitored continuously.

  • Kyverno
  • Trivy
  • Falco
  • Cilium
  • cert-manager