Identity, Access, PKI, Secrets und Zero Trust
Enterprise-Security beginnt mit Identität, Rollen, Policy, Zertifikaten, Secret-Management, Audit und kontinuierlicher Prüfung.
Identität als Kontrollpunkt
Benutzer, Service Accounts, Maschinenidentitäten und externe Partner brauchen eindeutige Identitäten. Netzposition allein ist kein ausreichendes Vertrauenssignal.
RBAC und Least Privilege
Rollen sollen Aufgaben ermöglichen, nicht Bequemlichkeit maximieren. Zu breite Clusterrollen sind gefährlich.
PKI und TLS
Zertifikate sichern Verbindungen, erzeugen aber Betriebspflichten: Ausstellung, Erneuerung, Trust Stores, Ablaufüberwachung und Incident-Prozess.
Secrets
Secrets müssen erzeugt, verteilt, rotiert, gesichert und widerrufen werden. Klartext in Git ist ein schwerer Architekturfehler.
Zero Trust
Zero Trust ist ein Architekturansatz, der Zugriff pro Anfrage anhand von Identität, Kontext und Policy bewertet.
Ausführliche Beispiele
RBAC Beispiel für Namespace-Admin light
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: app-operator
namespace: orders-prod
rules:
- apiGroups: ["apps"]
resources: ["deployments", "replicasets"]
verbs: ["get", "list", "watch", "patch"]
- apiGroups: [""]
resources: ["pods", "services", "configmaps"]
verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: app-operator-binding
namespace: orders-prod
subjects:
- kind: Group
name: order-platform-operators
roleRef:
kind: Role
name: app-operator
apiGroup: rbac.authorization.k8s.io
Secret-Rotation als Prozess
secret_rotation:
asset: payment-provider-api-key
owner: payment-team
storage: external-secret-store
rotation_interval: 90d
emergency_rotation: supported
consumers:
- order-api
- billing-worker
verification:
- deployment_restart_successful
- synthetic_payment_check_successful
- old_secret_revoked
Typische Stolperfallen
- Adminrechte werden dauerhaft vergeben.
- Zertifikatsablauf wird erst beim Ausfall bemerkt.
- Secrets liegen in Klartext in Repositories oder Tickets.
Prüf- und Verständnis-Checkliste
- Jede Rolle hat Zweck und Owner.
- Zertifikate werden überwacht.
- Secrets sind extern verwaltet oder verschlüsselt und rotierbar.
Merksatz
Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.