Security Configuration Deep Dive

Security in Master 15 besteht aus mehreren Schichten. Jede Schicht beantwortet eine andere Frage.

Security Layers

1. Image Security

2. Runtime Security

3. Secret Management

Secret Flow

.env.example zeigt nur Namen und Demo-Werte. Echte Werte kommen aus Kubernetes Secrets, OpenShift Secrets, AWS Secrets Manager oder einem vergleichbaren Secret Store.

4. Network Security

Network Policy

Eine App soll nur das erreichen, was sie wirklich braucht: DB, Storage, Broker und notwendige interne APIs. Alles andere wird im Zielbild gesperrt.

5. RBAC

Service Accounts bekommen nur Rechte, die sie benötigen. Fachliche Rollen werden im Demo-System sichtbar gemacht, aber produktive Berechtigungen müssen mit IAM/SSO integriert werden.

6. Supply Chain

7. Audit

Security-relevante Ereignisse werden protokolliert, aber keine Passwörter, Tokens oder personenbezogene Details in Logs geschrieben.

⌂ Cockpit