Skip to content

Commit cf215c8

Browse files
authored
Merge pull request #50123 from za/id/translate-concepts-security-index
ID: Initial commit on translating to ID on concepts/security index page
2 parents a5b8fef + 0a4ce0a commit cf215c8

File tree

1 file changed

+116
-1
lines changed

1 file changed

+116
-1
lines changed
Lines changed: 116 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,119 @@
11
---
22
title: "Keamanan"
3-
weight: 81
3+
weight: 85
4+
description: >
5+
Konsep-konsep untuk menjaga *cloud-native workload* tetap aman.
6+
simple_list: true
47
---
8+
9+
Bagian dokumentasi Kubernetes ini memiliki tujuan untuk membantu anda
10+
menjalankan *workloads* lebih aman, dan aspek-aspek mendasar dalam menjaga
11+
klaster Kubernetes tetap aman.
12+
13+
Kubernetes berbasiskan arsitektur *cloud-native* dan mengambil saran dari
14+
{{< glossary_tooltip text="CNCF" term_id="cncf" >}} mengenai praktik yang baik dari *cloud native information security*.
15+
16+
Baca [Cloud Native Security and Kubernetes](/docs/concepts/security/cloud-native-security/)
17+
untuk konteks yang lebih luas mengenai bagaimana cara mengamankan klaster anda
18+
dan aplikasi yang berjalan di atasnya.
19+
20+
## Mekanisme keamanan Kubernetes {#security-mechanisms}
21+
22+
### Proteksi *control plane*
23+
24+
Kunci penting pada apapun varian klaster Kubernetes adalah
25+
[kontrol akses ke Kubernetes API](/docs/concepts/security/controlling-access).
26+
27+
Kubernetes menyarankan anda untuk mengkonfigurasi dan menggunakan TLS dalam menyediakan
28+
[enkripsi data saat transit](/docs/tasks/tls/managing-tls-in-a-cluster/)
29+
di dalam *control plane*, dan di antara *control plane* dengan *client*.
30+
Anda juga bisa mengaktifkan [encryption at rest](/docs/tasks/administer-cluster/encrypt-data/)
31+
untuk data yang tersimpan di dalam Kubernetes control plane; hal ini terpisah dari
32+
menggunanakan *encryption at rest* untuk data anda di workload.
33+
34+
### Secrets
35+
36+
[Secret](/docs/concepts/configuration/secret/) API menyediakan perlindungan dasar untuk variabel konfigurasi yang konfidensial.
37+
38+
### Perlindungan Workload
39+
40+
Terapkan [Pod security standards](/docs/concepts/security/pod-security-standards/) untuk memastikan Pods dan containers terisolasi dengan baik.
41+
Anda juga dapat menggunakan [RuntimeClasses](/docs/concepts/containers/runtime-class) untuk mendefinisikan isolasi *custom* jika dibutuhkan.
42+
43+
[Network policies](/docs/concepts/services-networking/network-policies/) memungkinkan anda mengendalikan
44+
trafik jaringan di antara Pods, atau antara Pods dengan jaringan di luar klaster.
45+
46+
Anda dapat men-deploy security controls dari ekosistem yang lebih besar untuk mengimplementasikan kontrol pencegahan
47+
atau pendeteksian di sekitar Pods, kontainer dan images yang berjalan.
48+
49+
### Audit
50+
51+
Kubernetes [audit logging](/docs/tasks/debug/debug-cluster/audit/) menyediakan
52+
sebuah set catatan yang berurutan terkait dengan keamanan, mendokumentasikan
53+
urutan aktivitas dalam suatu cluster. Aktivitas *cluster audit* dihasilkan
54+
oleh pengguna, aplikasi yang menggunakan Kubernetes API dan control plane.
55+
56+
## Keamanan penyedia cloud
57+
58+
{{% thirdparty-content vendor="true" %}}
59+
60+
Jika anda menjalankan klaster Kubernetes pada perangkat keras anda sendiri atau
61+
pada penyedia layanan komputasi awan, silakan kunjungi halaman dokumentasi untuk melihat saran/tips dalam keamanan.
62+
Berikut ini beberapa tautan ke halaman dokumentasi keamanan dari beberapa
63+
penyedia jasa komputasi awan:
64+
65+
{{< table caption="Keamanan cloud provider" >}}
66+
67+
Penyedia IaaS | Tautan |
68+
-------------------- | ------------ |
69+
Alibaba Cloud | https://www.alibabacloud.com/trust-center |
70+
Amazon Web Services | https://aws.amazon.com/security |
71+
Google Cloud Platform | https://cloud.google.com/security |
72+
Huawei Cloud | https://www.huaweicloud.com/intl/en-us/securecenter/overallsafety |
73+
IBM Cloud | https://www.ibm.com/cloud/security |
74+
Microsoft Azure | https://docs.microsoft.com/en-us/azure/security/azure-security |
75+
Oracle Cloud Infrastructure | https://www.oracle.com/security |
76+
Tencent Cloud | https://www.tencentcloud.com/solutions/data-security-and-information-protection |
77+
VMware vSphere | https://www.vmware.com/solutions/security/hardening-guides |
78+
79+
{{< /table >}}
80+
81+
## Policies
82+
83+
Anda dapat mendefinisikan *security policies* menggunakan mekanisme *Kubernetes-native* seperti [NetworkPolicy](/docs/concepts/services-networking/network-policies/) (kontrol deklaratif atas network packet filtering) atau [ValidatingAdmissionPolicy](/docs/reference/access-authn-authz/validating-admission-policy/)
84+
(larangan deklaratif atas perubahan apa yang bisa dibuat seseorang menggunakan Kubernetes API).
85+
86+
Bagaimanapun juga, anda dapat mengandalkan dari implementasi *policy* dari
87+
ekosistem yang lebih besar di sekitar Kubernetes. Kubernetes menyediakan
88+
mekanisme ekstensi untuk membiarkan ekosistem proyek tersebut mengimplementasikan
89+
*policy controls* mereka pada peninjauan kode sumber, persetujuan image container,
90+
akses kontrol API, jaringan dan lain-lain.
91+
92+
Untuk informasi lebih lanjut mengenai mekanisme *policy* dan Kubernetes, silakan
93+
baca [Policies](/docs/concepts/policy/).
94+
95+
## {{% heading "whatsnext" %}}
96+
97+
Pelajari lebih lanjut topik terkait keamanan Kubernetes:
98+
99+
* [Securing your cluster](/docs/tasks/administer-cluster/securing-a-cluster/)
100+
* [Known vulnerabilities](/docs/reference/issues-security/official-cve-feed/)
101+
in Kubernetes (dan tautan untuk informasi lebih lanjut)
102+
* [Data encryption in transit](/docs/tasks/tls/managing-tls-in-a-cluster/) untuk *control plane*
103+
* [Data encryption at rest](/docs/tasks/administer-cluster/encrypt-data/)
104+
* [Controlling Access to the Kubernetes API](/docs/concepts/security/controlling-access)
105+
* [Network policies](/docs/concepts/services-networking/network-policies/) untuk Pods
106+
* [Secrets in Kubernetes](/docs/concepts/configuration/secret/)
107+
* [Pod security standards](/docs/concepts/security/pod-security-standards/)
108+
* [RuntimeClasses](/docs/concepts/containers/runtime-class)
109+
110+
Pelajari konteks:
111+
112+
* [Cloud Native Security and Kubernetes](/docs/concepts/security/cloud-native-security/)
113+
114+
Ambil sertifikasi:
115+
116+
* [Certified Kubernetes Security Specialist](https://training.linuxfoundation.org/certification/certified-kubernetes-security-specialist/)
117+
sertifikasi dan kursus pelatihan resmi.
118+
119+
Baca lebih lanjut dalam bagian ini:

0 commit comments

Comments
 (0)