Retour à la leçonMission
Mission : l'audit du cluster Kubernetes avant certification
Diagnostiquer trois faiblesses combinées d'un déploiement conteneurisé et prioriser les corrections selon leur impact réel.
Contexte
Un audit de sécurité du cluster Kubernetes de Technologik révèle trois constats sur le déploiement technologik-api : l'image Docker tourne avec l'utilisateur root par défaut, trivy image technologik-api:2.3.0 remonte une CVE HIGH sur une version d'OpenSSL embarquée, et aucune NetworkPolicy ne restreint les pods qui peuvent joindre la base PostgreSQL.