Kubernetes pod presją rzeczywistości
Kubernetes daje ogromną elastyczność, a potem z kamienną twarzą patrzy, jak ktoś uruchamia kontener z privileged=true, montuje hostPath i jeszcze dorzuca cluster-admin, bo trzeba „na szybko”. W tym artykule pokażemy, jak zabezpieczać platformę w sposób sensowny – bez udawania, że kolejny dashboard z zielonymi kafelkami rozwiązuje problem.










