Saltar al contenido

Alexandre Vazquez

Aplicación de Políticas en Kubernetes: Entendiendo la Admisión de Seguridad de Pods (PSA)

Kubernetes ha introducido el mecanismo de Admisión de Seguridad de Pods (PSA) para reemplazar las Políticas de Seguridad de Pods (PSP) obsoletas. Este artículo profundiza en las capacidades clave que Kubernetes ofrece para la aplicación de políticas de forma predeterminada, centrándose particularmente en el marco de PSA. Exploraremos los Estándares de Seguridad de Pods básicos, cómo PSA mejora las prácticas de seguridad y cómo configurar políticas utilizando etiquetas de Kubernetes para aplicarlas a diferentes espacios de nombres.

Extender las políticas de Kyverno: Creación de reglas personalizadas para mejorar la seguridad de Kubernetes

Extender las políticas de Kyverno permite a los administradores de Kubernetes establecer y hacer cumplir prácticas de seguridad y operativas personalizadas dentro de sus clústeres. Al aprovechar las capacidades de validación, mutación y generación de Kyverno, puedes automatizar el cumplimiento, optimizar las operaciones y reforzar los estándares de seguridad de manera fluida.

Helm v3.17 introduce take-ownership: Qué resuelve y cuándo usarlo

Helm v3.17 introduce la opción `–take-ownership` para ayudar a los usuarios de Kubernetes a manejar las migraciones de lanzamientos, el cambio de nombre y los flujos de trabajo de GitOps de manera más elegante, sin encontrarse con conflictos de propiedad de objetos. Descubre qué soluciona, sus advertencias y cuándo usarlo.

Uso de Ingress de Kubernetes en OpenShift: Cómo se Generan las Rutas y Cuándo Usar Cada Una

OpenShift admite tanto sus recursos nativos de Route como el Ingress de Kubernetes. Aunque los objetos Ingress se traducen automáticamente en Routes por el OpenShift Router, este enfoque tiene advertencias. En este artículo desglosamos cómo funciona la traducción, cómo las anotaciones pueden ajustar el comportamiento y cuándo deberías preferir usar Routes directamente para desbloquear funciones avanzadas como backends ponderados, hosts comodín o modos TLS especiales.