You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: content/pt-br/docs/concepts/security/_index.md
+40-66Lines changed: 40 additions & 66 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -20,63 +20,45 @@ para entender o contexto mais amplo sobre como proteger seu cluster e as aplica
20
20
O Kubernetes inclui várias APIs e controles de segurança, além de mecanismos
21
21
para definir [políticas](#policies) que podem fazer parte da sua estratégia de gestão da segurança da informação.
22
22
23
-
### Control plane protection
23
+
### Proteção do control plane
24
24
25
-
A key security mechanism for any Kubernetes cluster is to
26
-
[control access to the Kubernetes API](/docs/concepts/security/controlling-access).
25
+
Um mecanismo de segurança fundamental para qualquer cluster Kubernetes é [controlar o acesso à API do Kubernetes](/docs/concepts/security/controlling-access).
27
26
28
-
Kubernetes expects you to configure and use TLS to provide
29
-
[data encryption in transit](/docs/tasks/tls/managing-tls-in-a-cluster/)
30
-
within the control plane, and between the control plane and its clients.
31
-
You can also enable [encryption at rest](/docs/tasks/administer-cluster/encrypt-data/)
32
-
for the data stored within Kubernetes control plane; this is separate from using
33
-
encryption at rest for your own workloads' data, which might also be a good idea.
27
+
O Kubernetes espera que você configure e utilize TLS para fornecer [criptografia de dados em trânsito](/docs/tasks/tls/managing-tls-in-a-cluster/) dentro do control plane e entre o control plane e seus clientes.
28
+
Você também pode habilitar a [criptografia em repouso](/docs/tasks/administer-cluster/encrypt-data/) para os dados armazenados no plano de controle do Kubernetes; isso é diferente de usar criptografia em repouso para os dados das suas próprias cargas de trabalho, o que também pode ser uma boa prática.
34
29
35
30
### Secrets
36
31
37
-
The [Secret](/docs/concepts/configuration/secret/) API provides basic protection for
38
-
configuration values that require confidentiality.
32
+
A API [Secret](/docs/concepts/configuration/secret/) fornece proteção básica para valores de configuração que exigem confidencialidade.
39
33
40
-
### Workload protection
34
+
### Proteção de cargas de trabalho
41
35
42
-
Enforce [Pod security standards](/docs/concepts/security/pod-security-standards/) to
43
-
ensure that Pods and their containers are isolated appropriately. You can also use
44
-
[RuntimeClasses](/docs/concepts/containers/runtime-class) to define custom isolation
45
-
if you need it.
36
+
Aplique os [padrões de segurança de Pods](/docs/concepts/security/pod-security-standards/) para garantir que os Pods e seus contêineres sejam isolados de forma adequada. Você também pode usar [RuntimeClasses](/docs/concepts/containers/runtime-class) para definir isolamento personalizado, se necessário.
46
37
47
-
[Network policies](/docs/concepts/services-networking/network-policies/) let you control
48
-
network traffic between Pods, or between Pods and the network outside your cluster.
38
+
As [políticas de rede](/docs/concepts/services-networking/network-policies/) permitem controlar o tráfego de rede entre Pods ou entre Pods e a rede externa ao seu cluster.
39
+
40
+
Você pode implantar controles de segurança do ecossistema mais amplo para implementar controles preventivos ou de detecção em torno dos Pods, de seus contêineres e das imagens que eles executam.
49
41
50
-
You can deploy security controls from the wider ecosystem to implement preventative
51
-
or detective controls around Pods, their containers, and the images that run in them.
are plugins that intercept Kubernetes API requests and can validate or mutate
57
-
the requests based on specific fields in the request. Thoughtfully designing
58
-
these controllers helps to avoid unintended disruptions as Kubernetes APIs
59
-
change across version updates. For design considerations, see
60
-
[Admission Webhook Good Practices](/docs/concepts/cluster-administration/admission-webhooks-good-practices/).
45
+
Os [admission controllers](/docs/reference/access-authn-authz/admission-controllers/) são plugins que interceptam requisições para a API do Kubernetes e podem validá-las ou modificá-las com base em campos específicos da requisição. Projetar esses controladores com cuidado ajuda a evitar interrupções não intencionais à medida que as APIs do Kubernetes mudam entre atualizações de versão. Para considerações de design, consulte [Boas práticas para admission webhooks](/docs/concepts/cluster-administration/admission-webhooks-good-practices/).
46
+
47
+
### Auditoria
61
48
62
-
### Auditing
49
+
O [log de auditoria](/docs/tasks/debug/debug-cluster/audit/) do Kubernetes fornece um conjunto cronológico de registros relevantes para segurança, documentando a sequência de ações em um cluster. O cluster audita as atividades geradas por usuários, por aplicações que usam a API do Kubernetes e pelo próprio control plane.
63
50
64
-
Kubernetes [audit logging](/docs/tasks/debug/debug-cluster/audit/) provides a
65
-
security-relevant, chronological set of records documenting the sequence of actions
66
-
in a cluster. The cluster audits the activities generated by users, by applications
67
-
that use the Kubernetes API, and by the control plane itself.
68
51
69
-
## Cloud provider security
52
+
## Segurança do provedor de nuvem
70
53
71
54
{{% thirdparty-content vendor="true" %}}
72
55
73
-
If you are running a Kubernetes cluster on your own hardware or a different cloud provider,
74
-
consult your documentation for security best practices.
75
-
Here are links to some of the popular cloud providers' security documentation:
56
+
Se você estiver executando um cluster Kubernetes em seu próprio hardware ou em um provedor de nuvem diferente, consulte sua documentação para conhecer as melhores práticas de segurança.
57
+
Aqui estão links para a documentação de segurança de alguns provedores de nuvem populares:
Você pode definir políticas de segurança usando mecanismos nativos do Kubernetes, como [NetworkPolicy](/docs/concepts/services-networking/network-policies/) (controle declarativo sobre filtragem de pacotes de rede) ou [ValidatingAdmissionPolicy](/docs/reference/access-authn-authz/validating-admission-policy/) (restrições declarativas sobre quais alterações alguém pode fazer usando a API do Kubernetes).
94
78
95
-
You can define security policies using Kubernetes-native mechanisms,
96
-
such as [NetworkPolicy](/docs/concepts/services-networking/network-policies/)
97
-
(declarative control over network packet filtering) or
98
-
[ValidatingAdmissionPolicy](/docs/reference/access-authn-authz/validating-admission-policy/) (declarative restrictions on what changes
99
-
someone can make using the Kubernetes API).
79
+
No entanto, você também pode contar com implementações de políticas do ecossistema mais amplo em torno do Kubernetes. O Kubernetes fornece mecanismos de extensão que permitem a esses projetos do ecossistema implementar seus próprios controles de política para revisão de código-fonte, aprovação de imagens de contêiner, controles de acesso à API, redes e muito mais.
100
80
101
-
However, you can also rely on policy implementations from the wider
102
-
ecosystem around Kubernetes. Kubernetes provides extension mechanisms
103
-
to let those ecosystem projects implement their own policy controls
104
-
on source code review, container image approval, API access controls,
105
-
networking, and more.
81
+
Para mais informações sobre mecanismos de políticas e Kubernetes, consulte [Políticas](/docs/concepts/policy/).
106
82
107
-
For more information about policy mechanisms and Kubernetes,
108
-
read [Policies](/docs/concepts/policy/).
109
83
110
84
## {{% heading "whatsnext" %}}
111
85
112
-
Learn about related Kubernetes security topics:
113
-
114
-
*[Securing your cluster](/docs/tasks/administer-cluster/securing-a-cluster/)
<!-- if changing this, also edit the front matter of content/en/docs/concepts/security/cloud-native-security.md to match; check the no_list setting -->
128
-
*[Cloud Native Security and Kubernetes](/docs/concepts/security/cloud-native-security/)
102
+
*[Segurança Cloud Native e Kubernetes](/docs/concepts/security/cloud-native-security/)
103
+
104
+
Obtenha a certificação:
129
105
130
-
Get certified:
106
+
*[Certified Kubernetes Security Specialist](https://training.linuxfoundation.org/certification/certified-kubernetes-security-specialist/) — certificação e curso oficial de treinamento.
0 commit comments