Security in Master 15 besteht aus mehreren Schichten. Jede Schicht beantwortet eine andere Frage.
runAsNonRoot.env.example zeigt nur Namen und Demo-Werte. Echte Werte kommen aus Kubernetes Secrets, OpenShift Secrets, AWS Secrets Manager oder einem vergleichbaren Secret Store.
Eine App soll nur das erreichen, was sie wirklich braucht: DB, Storage, Broker und notwendige interne APIs. Alles andere wird im Zielbild gesperrt.
Service Accounts bekommen nur Rechte, die sie benötigen. Fachliche Rollen werden im Demo-System sichtbar gemacht, aber produktive Berechtigungen müssen mit IAM/SSO integriert werden.
Security-relevante Ereignisse werden protokolliert, aber keine Passwörter, Tokens oder personenbezogene Details in Logs geschrieben.