Skip to content

Commit 0cb0bf1

Browse files
authored
docs: add localization
1 parent 791dd0b commit 0cb0bf1

File tree

1 file changed

+40
-66
lines changed
  • content/pt-br/docs/concepts/security

1 file changed

+40
-66
lines changed

content/pt-br/docs/concepts/security/_index.md

Lines changed: 40 additions & 66 deletions
Original file line numberDiff line numberDiff line change
@@ -20,63 +20,45 @@ para entender o contexto mais amplo sobre como proteger seu cluster e as aplica
2020
O Kubernetes inclui várias APIs e controles de segurança, além de mecanismos
2121
para definir [políticas](#policies) que podem fazer parte da sua estratégia de gestão da segurança da informação.
2222

23-
### Control plane protection
23+
### Proteção do control plane
2424

25-
A key security mechanism for any Kubernetes cluster is to
26-
[control access to the Kubernetes API](/docs/concepts/security/controlling-access).
25+
Um mecanismo de segurança fundamental para qualquer cluster Kubernetes é [controlar o acesso à API do Kubernetes](/docs/concepts/security/controlling-access).
2726

28-
Kubernetes expects you to configure and use TLS to provide
29-
[data encryption in transit](/docs/tasks/tls/managing-tls-in-a-cluster/)
30-
within the control plane, and between the control plane and its clients.
31-
You can also enable [encryption at rest](/docs/tasks/administer-cluster/encrypt-data/)
32-
for the data stored within Kubernetes control plane; this is separate from using
33-
encryption at rest for your own workloads' data, which might also be a good idea.
27+
O Kubernetes espera que você configure e utilize TLS para fornecer [criptografia de dados em trânsito](/docs/tasks/tls/managing-tls-in-a-cluster/) dentro do control plane e entre o control plane e seus clientes.
28+
Você também pode habilitar a [criptografia em repouso](/docs/tasks/administer-cluster/encrypt-data/) para os dados armazenados no plano de controle do Kubernetes; isso é diferente de usar criptografia em repouso para os dados das suas próprias cargas de trabalho, o que também pode ser uma boa prática.
3429

3530
### Secrets
3631

37-
The [Secret](/docs/concepts/configuration/secret/) API provides basic protection for
38-
configuration values that require confidentiality.
32+
A API [Secret](/docs/concepts/configuration/secret/) fornece proteção básica para valores de configuração que exigem confidencialidade.
3933

40-
### Workload protection
34+
### Proteção de cargas de trabalho
4135

42-
Enforce [Pod security standards](/docs/concepts/security/pod-security-standards/) to
43-
ensure that Pods and their containers are isolated appropriately. You can also use
44-
[RuntimeClasses](/docs/concepts/containers/runtime-class) to define custom isolation
45-
if you need it.
36+
Aplique os [padrões de segurança de Pods](/docs/concepts/security/pod-security-standards/) para garantir que os Pods e seus contêineres sejam isolados de forma adequada. Você também pode usar [RuntimeClasses](/docs/concepts/containers/runtime-class) para definir isolamento personalizado, se necessário.
4637

47-
[Network policies](/docs/concepts/services-networking/network-policies/) let you control
48-
network traffic between Pods, or between Pods and the network outside your cluster.
38+
As [políticas de rede](/docs/concepts/services-networking/network-policies/) permitem controlar o tráfego de rede entre Pods ou entre Pods e a rede externa ao seu cluster.
39+
40+
Você pode implantar controles de segurança do ecossistema mais amplo para implementar controles preventivos ou de detecção em torno dos Pods, de seus contêineres e das imagens que eles executam.
4941

50-
You can deploy security controls from the wider ecosystem to implement preventative
51-
or detective controls around Pods, their containers, and the images that run in them.
5242

5343
### Admission control {#admission-control}
5444

55-
[Admission controllers](/docs/reference/access-authn-authz/admission-controllers/)
56-
are plugins that intercept Kubernetes API requests and can validate or mutate
57-
the requests based on specific fields in the request. Thoughtfully designing
58-
these controllers helps to avoid unintended disruptions as Kubernetes APIs
59-
change across version updates. For design considerations, see
60-
[Admission Webhook Good Practices](/docs/concepts/cluster-administration/admission-webhooks-good-practices/).
45+
Os [admission controllers](/docs/reference/access-authn-authz/admission-controllers/) são plugins que interceptam requisições para a API do Kubernetes e podem validá-las ou modificá-las com base em campos específicos da requisição. Projetar esses controladores com cuidado ajuda a evitar interrupções não intencionais à medida que as APIs do Kubernetes mudam entre atualizações de versão. Para considerações de design, consulte [Boas práticas para admission webhooks](/docs/concepts/cluster-administration/admission-webhooks-good-practices/).
46+
47+
### Auditoria
6148

62-
### Auditing
49+
O [log de auditoria](/docs/tasks/debug/debug-cluster/audit/) do Kubernetes fornece um conjunto cronológico de registros relevantes para segurança, documentando a sequência de ações em um cluster. O cluster audita as atividades geradas por usuários, por aplicações que usam a API do Kubernetes e pelo próprio control plane.
6350

64-
Kubernetes [audit logging](/docs/tasks/debug/debug-cluster/audit/) provides a
65-
security-relevant, chronological set of records documenting the sequence of actions
66-
in a cluster. The cluster audits the activities generated by users, by applications
67-
that use the Kubernetes API, and by the control plane itself.
6851

69-
## Cloud provider security
52+
## Segurança do provedor de nuvem
7053

7154
{{% thirdparty-content vendor="true" %}}
7255

73-
If you are running a Kubernetes cluster on your own hardware or a different cloud provider,
74-
consult your documentation for security best practices.
75-
Here are links to some of the popular cloud providers' security documentation:
56+
Se você estiver executando um cluster Kubernetes em seu próprio hardware ou em um provedor de nuvem diferente, consulte sua documentação para conhecer as melhores práticas de segurança.
57+
Aqui estão links para a documentação de segurança de alguns provedores de nuvem populares:
7658

7759
{{< table caption="Cloud provider security" >}}
7860

79-
IaaS Provider | Link |
61+
Provedor de IaaS | Link |
8062
-------------------- | ------------ |
8163
Alibaba Cloud | https://www.alibabacloud.com/trust-center |
8264
Amazon Web Services | https://aws.amazon.com/security |
@@ -90,46 +72,38 @@ VMware vSphere | https://www.vmware.com/solutions/security/hardening-guides |
9072

9173
{{< /table >}}
9274

93-
## Policies
75+
## Políticas
76+
77+
Você pode definir políticas de segurança usando mecanismos nativos do Kubernetes, como [NetworkPolicy](/docs/concepts/services-networking/network-policies/) (controle declarativo sobre filtragem de pacotes de rede) ou [ValidatingAdmissionPolicy](/docs/reference/access-authn-authz/validating-admission-policy/) (restrições declarativas sobre quais alterações alguém pode fazer usando a API do Kubernetes).
9478

95-
You can define security policies using Kubernetes-native mechanisms,
96-
such as [NetworkPolicy](/docs/concepts/services-networking/network-policies/)
97-
(declarative control over network packet filtering) or
98-
[ValidatingAdmissionPolicy](/docs/reference/access-authn-authz/validating-admission-policy/) (declarative restrictions on what changes
99-
someone can make using the Kubernetes API).
79+
No entanto, você também pode contar com implementações de políticas do ecossistema mais amplo em torno do Kubernetes. O Kubernetes fornece mecanismos de extensão que permitem a esses projetos do ecossistema implementar seus próprios controles de política para revisão de código-fonte, aprovação de imagens de contêiner, controles de acesso à API, redes e muito mais.
10080

101-
However, you can also rely on policy implementations from the wider
102-
ecosystem around Kubernetes. Kubernetes provides extension mechanisms
103-
to let those ecosystem projects implement their own policy controls
104-
on source code review, container image approval, API access controls,
105-
networking, and more.
81+
Para mais informações sobre mecanismos de políticas e Kubernetes, consulte [Políticas](/docs/concepts/policy/).
10682

107-
For more information about policy mechanisms and Kubernetes,
108-
read [Policies](/docs/concepts/policy/).
10983

11084
## {{% heading "whatsnext" %}}
11185

112-
Learn about related Kubernetes security topics:
113-
114-
* [Securing your cluster](/docs/tasks/administer-cluster/securing-a-cluster/)
115-
* [Known vulnerabilities](/docs/reference/issues-security/official-cve-feed/)
116-
in Kubernetes (and links to further information)
117-
* [Data encryption in transit](/docs/tasks/tls/managing-tls-in-a-cluster/) for the control plane
118-
* [Data encryption at rest](/docs/tasks/administer-cluster/encrypt-data/)
119-
* [Controlling Access to the Kubernetes API](/docs/concepts/security/controlling-access)
120-
* [Network policies](/docs/concepts/services-networking/network-policies/) for Pods
121-
* [Secrets in Kubernetes](/docs/concepts/configuration/secret/)
122-
* [Pod security standards](/docs/concepts/security/pod-security-standards/)
86+
Saiba mais sobre tópicos relacionados à segurança no Kubernetes:
87+
88+
* [Protegendo seu cluster](/docs/tasks/administer-cluster/securing-a-cluster/)
89+
* [Vulnerabilidades conhecidas](/docs/reference/issues-security/official-cve-feed/) no Kubernetes (e links para mais informações)
90+
* [Criptografia de dados em trânsito](/docs/tasks/tls/managing-tls-in-a-cluster/) para o plano de controle
91+
* [Criptografia de dados em repouso](/docs/tasks/administer-cluster/encrypt-data/)
92+
* [Controlando o acesso à API do Kubernetes](/docs/concepts/security/controlling-access)
93+
* [Políticas de rede](/docs/concepts/services-networking/network-policies/) para Pods
94+
* [Secrets no Kubernetes](/docs/concepts/configuration/secret/)
95+
* [Padrões de segurança de Pods](/docs/concepts/security/pod-security-standards/)
12396
* [RuntimeClasses](/docs/concepts/containers/runtime-class)
12497

125-
Learn the context:
98+
99+
Entenda o contexto:
126100

127101
<!-- if changing this, also edit the front matter of content/en/docs/concepts/security/cloud-native-security.md to match; check the no_list setting -->
128-
* [Cloud Native Security and Kubernetes](/docs/concepts/security/cloud-native-security/)
102+
* [Segurança Cloud Native e Kubernetes](/docs/concepts/security/cloud-native-security/)
103+
104+
Obtenha a certificação:
129105

130-
Get certified:
106+
* [Certified Kubernetes Security Specialist](https://training.linuxfoundation.org/certification/certified-kubernetes-security-specialist/) — certificação e curso oficial de treinamento.
131107

132-
* [Certified Kubernetes Security Specialist](https://training.linuxfoundation.org/certification/certified-kubernetes-security-specialist/)
133-
certification and official training course.
108+
Leia mais nesta seção:
134109

135-
Read more in this section:

0 commit comments

Comments
 (0)