Security / Governance

Identity, Access, PKI, Secrets und Zero Trust

Enterprise-Security beginnt mit Identität, Rollen, Policy, Zertifikaten, Secret-Management, Audit und kontinuierlicher Prüfung.

Diagramm

Identität als Kontrollpunkt

Benutzer, Service Accounts, Maschinenidentitäten und externe Partner brauchen eindeutige Identitäten. Netzposition allein ist kein ausreichendes Vertrauenssignal.

RBAC und Least Privilege

Rollen sollen Aufgaben ermöglichen, nicht Bequemlichkeit maximieren. Zu breite Clusterrollen sind gefährlich.

PKI und TLS

Zertifikate sichern Verbindungen, erzeugen aber Betriebspflichten: Ausstellung, Erneuerung, Trust Stores, Ablaufüberwachung und Incident-Prozess.

Secrets

Secrets müssen erzeugt, verteilt, rotiert, gesichert und widerrufen werden. Klartext in Git ist ein schwerer Architekturfehler.

Zero Trust

Zero Trust ist ein Architekturansatz, der Zugriff pro Anfrage anhand von Identität, Kontext und Policy bewertet.

Ausführliche Beispiele

RBAC Beispiel für Namespace-Admin light

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
  name: app-operator
  namespace: orders-prod
rules:
  - apiGroups: ["apps"]
    resources: ["deployments", "replicasets"]
    verbs: ["get", "list", "watch", "patch"]
  - apiGroups: [""]
    resources: ["pods", "services", "configmaps"]
    verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
  name: app-operator-binding
  namespace: orders-prod
subjects:
  - kind: Group
    name: order-platform-operators
roleRef:
  kind: Role
  name: app-operator
  apiGroup: rbac.authorization.k8s.io

Secret-Rotation als Prozess

secret_rotation:
  asset: payment-provider-api-key
  owner: payment-team
  storage: external-secret-store
  rotation_interval: 90d
  emergency_rotation: supported
  consumers:
    - order-api
    - billing-worker
  verification:
    - deployment_restart_successful
    - synthetic_payment_check_successful
    - old_secret_revoked

Typische Stolperfallen

  • Adminrechte werden dauerhaft vergeben.
  • Zertifikatsablauf wird erst beim Ausfall bemerkt.
  • Secrets liegen in Klartext in Repositories oder Tickets.

Prüf- und Verständnis-Checkliste

  • Jede Rolle hat Zweck und Owner.
  • Zertifikate werden überwacht.
  • Secrets sind extern verwaltet oder verschlüsselt und rotierbar.

Merksatz

Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.