Veröffentlicht am10. März 2026OPA Gatekeeper: Admission Controller für Kuberneteskubernetesopagatekeepersecuritypolicyadmission-controllerOPA Gatekeeper setzt Policies im Kubernetes-Cluster durch und blockiert fehlerhafte Deployments vor dem Rollout. Praxisguide mit Rego-Beispielen.
Veröffentlicht am10. März 2026API Server Hardening: Kubernetes absichernkubernetesapi-serversecurityhardeningaudit-loggingadmission-controllerKubernetes API Server härten mit Audit-Logging, Encryption at Rest, OIDC und Rate Limiting. Praxisnahe Konfiguration für sichere Cluster.
Veröffentlicht am10. März 2026Kyverno: Kubernetes-Policies ohne Rego schreibenkuberneteskyvernopolicy-enginesecuritygovernanceadmission-controllerKyverno ermöglicht Kubernetes-Policies als reine YAML-Definitionen ohne eigene Programmiersprache. So setzt du Validierung, Mutation und Generierung produktiv ein.
Veröffentlicht am10. März 2026Pod Security Admission: PSA richtig konfigurierenkubernetessecuritypod-securityadmission-controllerpsahardeningPod Security Admission ersetzt PodSecurityPolicy seit Kubernetes 1.25. So konfiguriert ihr PSA-Profile und Enforcement-Modi für eure Namespaces.
Veröffentlicht am10. Februar 2026Pod Security Standards: PSS richtig konfigurierenkubernetessecuritypod-securityadmission-controllercompliancePod Security Standards als PodSecurityPolicy-Nachfolger einrichten: Restricted, Baseline und Privileged Profile mit Namespace-Labels konfigurieren.