{"id":15076,"date":"2023-12-30T12:21:46","date_gmt":"2023-12-30T05:21:46","guid":{"rendered":"https:\/\/cloudraya.com\/?p=15076"},"modified":"2025-05-19T16:27:12","modified_gmt":"2025-05-19T09:27:12","slug":"kubernetes-aman-apa-saja-vulnerability-dan-cara-mengatasinya","status":"publish","type":"post","link":"https:\/\/cloudraya.com\/id\/blog\/kubernetes-aman-apa-saja-vulnerability-dan-cara-mengatasinya\/","title":{"rendered":"Kubernetes Aman? - Apa Saja Vulnerability dan Cara Mengatasinya"},"content":{"rendered":"<p><span data-contrast=\"auto\">Setelah mengetahui segudang keuntungan Kubernetes, pertanyaan seperti apakah Kubernetes <\/span><b><span data-contrast=\"auto\">aman<\/span><\/b><span data-contrast=\"auto\">? Menjadi pertimbangan setelahnya.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Banyak penggiat IT atau <\/span><i><span data-contrast=\"auto\">programmer<\/span><\/i><span data-contrast=\"auto\"> yang berpendapat bahwa Kubernetes sangatlah aman. Selain karena sistem keamanannya sendiri, Kubernetes juga mempunyai komunitas besar yang sangat responsif dalam menanggapi masalah keamanan.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Tapi, apakah benar Kubernetes aman? Di artikel ini akan dibahas masalah keamanan apa saja yang perlu diketahui dan bagaimana cara memberikan keamanan lebih pada Kubernetes.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<h2 aria-level=&quot;2&quot; id=\"kubernetes-aman-sistem-keamanan-kubernetes\"><span style=\"color: #1e9fda;\"><b>Kubernetes Aman? \u2013 Sistem Keamanan Kubernetes<\/b>\u00a0<\/span><\/h2>\n<p><span data-contrast=\"auto\">Keamanan Kubernetes berbasis pada 4C yang merupakan standar keamanan <\/span><i><span data-contrast=\"auto\">Cloud Native Software<\/span><\/i><span data-contrast=\"auto\">, yaitu <\/span><i><span data-contrast=\"auto\">Cloud<\/span><\/i><span data-contrast=\"auto\">, <\/span><i><span data-contrast=\"auto\">Cluster, Container, <\/span><\/i><span data-contrast=\"auto\">dan <\/span><i><span data-contrast=\"auto\">Code.<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Cloud (dalam bentuk fisik atau hosting) merupakan di mana semua data tersimpan dan menjadi dasar dari terbentuknya <\/span><i><span data-contrast=\"auto\">cloud native software<\/span><\/i><span data-contrast=\"auto\"> termasuk Kubernetes. Yang artinya, keamanan Kubernetes Anda bergantung pada cloud yang Anda gunakan. Pastikan Anda menggunakan cloud atau data center yang mempunyai sistem keamanan tinggi untuk memastikan Kubernetes aman.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Berikutnya adalah <\/span><i><span data-contrast=\"auto\">cluster. Cluster<\/span><\/i><span data-contrast=\"auto\"> Kubernetes terdiri dari sekumpulan komputer atau <\/span><i><span data-contrast=\"auto\">virtual machine<\/span><\/i><span data-contrast=\"auto\"> (VM) yang bekerjasama menjalankan sebuah aplikasi. Artinya, Anda perlu memastikan bahwa tiap komputer atau VM telah mempunyai sistem keamanan yang baik. Sehingga, Kubernetes Anda juga mempunyai <\/span><i><span data-contrast=\"auto\">cluster<\/span><\/i><span data-contrast=\"auto\"> yang aman untuk aplikasi-aplikasi Anda.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Kubernetes terdiri dari banyak <\/span><i><span data-contrast=\"auto\">container <\/span><\/i><span data-contrast=\"auto\">yang mana per<\/span><i><span data-contrast=\"auto\"> container<\/span><\/i><span data-contrast=\"auto\"> memiliki semua hal yang diperlukan untuk menjalankan <\/span><i><span data-contrast=\"auto\">software. <\/span><\/i><span data-contrast=\"auto\">Cara untuk membuat <\/span><i><span data-contrast=\"auto\">container<\/span><\/i><span data-contrast=\"auto\"> Kubernetes aman adalah dengan hanya memasukan <\/span><i><span data-contrast=\"auto\">code<\/span><\/i><span data-contrast=\"auto\"> yang diperlukan, membatasi akses, dan memeriksa secara detail keamanan <\/span><i><span data-contrast=\"auto\">container<\/span><\/i><span data-contrast=\"auto\"> pada saat proses pembuatannya.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Selanjutnya adalag <\/span><i><span data-contrast=\"auto\">code. <\/span><\/i><span data-contrast=\"auto\">Seperti yang kita tahu,<\/span><i><span data-contrast=\"auto\"> Code <\/span><\/i><span data-contrast=\"auto\">merupakan instruksi yang membangun sebuah software. Ketika menggunakan Kubernetes, sangat penting untuk menjaga keamanan <\/span><i><span data-contrast=\"auto\">code <\/span><\/i><span data-contrast=\"auto\">Anda. Yang bisa dilakukan untuk mengamankan Kubernetes dari sisi <\/span><i><span data-contrast=\"auto\">code <\/span><\/i><span data-contrast=\"auto\">adalah, menerapkan sistem enkripsi, menjaga <\/span><i><span data-contrast=\"auto\">code-code<\/span><\/i><span data-contrast=\"auto\"> penting agar tidak terekspos di publik, dan melakukan pemeriksaan <\/span><i><span data-contrast=\"auto\">code<\/span><\/i><span data-contrast=\"auto\"> secara berkala untuk memastikan tidak ada <\/span><i><span data-contrast=\"auto\">vulnerability <\/span><\/i><span data-contrast=\"auto\">atau celah keamanan dari <\/span><i><span data-contrast=\"auto\">code.\u00a0<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<h2 aria-level=&quot;2&quot; id=\"kerentanan-keamanan-kubernetes-pada-lifecycle-aplikasi-dan-cara-menghadapinya\"><span style=\"color: #1e9fda;\"><b>Kerentanan Keamanan Kubernetes pada <\/b><b><i>Lifecycle<\/i><\/b><b> Aplikasi dan Cara Menghadapinya<\/b>\u00a0<\/span><\/h2>\n<p><span data-contrast=\"auto\">Keamanan Kubernetes berperan penting untuk <\/span><i><span data-contrast=\"auto\">lifecycle <\/span><\/i><span data-contrast=\"auto\">sebuah aplikasi di dalamnya. Yang dimaksud dengan <\/span><i><span data-contrast=\"auto\">Lifecycle<\/span><\/i><span data-contrast=\"auto\"> aplikasi atau siklus hidup aplikasi mengacu pada serangkaian tahapan dan proses sebuah aplikasi mulai dari tahap perencanaan dan pengembangan, hingga pengujian, penyebaran, pengoperasian, pemeliharaan, dan akhirnya penonaktifan atau penggantian.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Kubernetes secara bawaan sudah memiliki sistem keamanan yang baik. Contohnya saja, kontainer aplikasi biasanya tidak ditambal (<\/span><i><span data-contrast=\"auto\">patched) <\/span><\/i><span data-contrast=\"auto\">atau diperbarui (<\/span><i><span data-contrast=\"auto\">update<\/span><\/i><span data-contrast=\"auto\">) tetapi,\u00a0<\/span><i><span data-contrast=\"auto\">image<\/span><\/i><span data-contrast=\"auto\"> kontainer diganti seluruhnya dengan versi baru. Hal ini memungkinkan kontrol ketat dan proses <\/span><i><span data-contrast=\"auto\">recover<\/span><\/i><span data-contrast=\"auto\"> lebih cepat jika ditemukan kerentanan keamanan.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Namun karena masing-masing <\/span><i><span data-contrast=\"auto\">pod<\/span><\/i><span data-contrast=\"auto\"> bersifat sementara dan lingkungan <\/span><i><span data-contrast=\"auto\">runtime <\/span><\/i><span data-contrast=\"auto\">yang selalu berubah, menghadirkan tantangan tersendiri bagi <\/span><i><span data-contrast=\"auto\">programmer <\/span><\/i><span data-contrast=\"auto\">terkait keamanan IT. Untuk menghadapi tantangan ini, Anda bisa menerapkan beberapa langkah keamanan berikut ini:<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Memastikan <\/span><\/b><b><i><span data-contrast=\"auto\">code<\/span><\/i><\/b><b><span data-contrast=\"auto\"> bebas dari kompromi:<\/span><\/b><span data-contrast=\"auto\"> pastikan <\/span><i><span data-contrast=\"auto\">code<\/span><\/i><span data-contrast=\"auto\"> yang digunakan tidak memiliki celah keamanan. Cara melakukannya adalah dengan menggunakan <\/span><i><span data-contrast=\"auto\">tools <\/span><\/i><span data-contrast=\"auto\">keamanan Kubernetes yang bisa membantu mengidentifikasi celah keamanan sebelum pengaplikasian.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Memberikan tanda tangan digital untuk tingkat kepercayaan pada kode:<\/span><\/b><span data-contrast=\"auto\"> hal ini diperlukan untuk memastikan bahwa kode berasal dari <\/span><i><span data-contrast=\"auto\">source<\/span><\/i><span data-contrast=\"auto\"> yang dapat dipercaya keamanannya.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Memberikan visibilitas dan transparansi pada kode dan konfigurasi:<\/span><\/b><span data-contrast=\"auto\"> cara ini diperlukan untuk memastikan keamanan baik pada <\/span><i><span data-contrast=\"auto\">code<\/span><\/i><span data-contrast=\"auto\"> aplikasi maupun konfigurasi Kubernetes.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Mencegah informasi masuk atau keluar ke layanan yang tidak aman: <\/span><\/b><span data-contrast=\"auto\">Keluar-masuknya informasi dari atau ke layanan yang tidak aman bisa menyebabkan berbagai ancaman keamanan. Karena itu, penting mengontrol penuh akses keluar-masuk informasi.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ul>\n<h2 aria-level=&quot;2&quot; id=\"kerentanan-keamanan-kubernetes-pada-proses-building-deployment-dan-runtime\"><span style=\"color: #1e9fda;\"><b>Kerentanan Keamanan Kubernetes pada Proses <\/b><b><i>Building, Deployment, <\/i><\/b><b>dan<\/b><b><i> Runtime<\/i><\/b>\u00a0<\/span><\/h2>\n<p><span data-contrast=\"auto\">Setelah tahu beberapa cara mengatasi kerentanan keamanan secara <\/span><i><span data-contrast=\"auto\">general<\/span><\/i><span data-contrast=\"auto\"> pada <\/span><i><span data-contrast=\"auto\">lifecycle <\/span><\/i><span data-contrast=\"auto\">aplikasi, akan dibahas juga kerentanan keamanan Kubernetes yang bisa terjadi di tiap-tiap proses <\/span><i><span data-contrast=\"auto\">lifecycle <\/span><\/i><span data-contrast=\"auto\">aplikasinya.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<h3 id=\"proses-building\"><span style=\"color: #1e9fda;\"><b>Proses building<\/b>\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">Pada proses building aplikasi terdapat 2 hal yang bisa menyebabkan terjadinya kerentanan keamanan:<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"4\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><i><span data-contrast=\"auto\">Code <\/span><\/i><span data-contrast=\"auto\">berasal dari sumber yang tidak terjamin keamanannya. <\/span><i><span data-contrast=\"auto\">Code<\/span><\/i><span data-contrast=\"auto\"> yang diambil sembarangan bisa mengandung <\/span><i><span data-contrast=\"auto\">malware<\/span><\/i><span data-contrast=\"auto\"> atau membuat jalan masuknya pelaku kejahatan siber.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"4\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><i><span data-contrast=\"auto\">Base images<\/span><\/i><span data-contrast=\"auto\"> yang terlalu besar. Pada Kubernetes, akan lebih baik jika hanya menunjukkan apa yang diperlukan demi keamanan.\u00a0<\/span><\/li>\n<\/ul>\n<h3 id=\"proses-deployment\"><span style=\"color: #1e9fda;\"><b>Proses Deployment<\/b>\u00a0<\/span><\/h3>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"5\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"1\"><span data-contrast=\"auto\">Memberikan hak akses yang tidak perlu. Sangat disarankan untuk memberikan akses hanya pada yang berkepentingan untuk mengurangi risiko serangan siber.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"5\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"5\" data-aria-level=\"1\"><span data-contrast=\"auto\">Kegagalan dalam mengisolasi aplikasi pada cluster. Namespace sebaiknya digunakan untuk menjaga agar sumber daya dan tim tetap terpisah satu sama lain.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"5\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"6\" data-aria-level=\"1\"><span data-contrast=\"auto\">Pergerakan lateral dalam <\/span><i><span data-contrast=\"auto\">cluster<\/span><\/i><span data-contrast=\"auto\">. Gunakan kebijakan yang bisa membagi jaringan untuk mencegah pergerakan serangan di dalam <\/span><i><span data-contrast=\"auto\">cluster.<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"5\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"7\" data-aria-level=\"1\"><span data-contrast=\"auto\">Akses yang tidak diizinkan. Pastikan kontrol akses berbasis peran (RBAC) dikonfigurasi dengan baik untuk membatasi akses.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ul>\n<h3 id=\"proses-runtime\"><span style=\"color: #1e9fda;\"><b>Proses <\/b><b><i>Runtime<\/i><\/b>\u00a0<\/span><\/h3>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"7\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"8\" data-aria-level=\"1\"><span data-contrast=\"auto\">Serangan pada infrastruktur. Elemen seperti API server dan etcd bisa menjadi sasaran serangan. Lakukan pembaruan dan perbaikan secara teratur untuk menghindari risiko ini.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"7\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"9\" data-aria-level=\"1\"><span data-contrast=\"auto\">Kompleksitas. Saat Kubernetes mengalami serangan, sebaiknya segera mengisolasi, menghentikan, dan mengganti bagian yang terpengaruh serangan dengan bagian yang baru.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ul>\n<h2 aria-level=&quot;2&quot; id=\"tips-kubernetes-aman-lainnya-yang-perlu-diperhatikan\"><span style=\"color: #1e9fda;\"><b>Tips Kubernetes Aman Lainnya yang Perlu Diperhatikan<\/b>\u00a0<\/span><\/h2>\n<ol>\n<li><span data-contrast=\"auto\">Gunakan Host OS yang minim dan menggunakan pilihan SELinux untuk mendapat kontrol lebih.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><i><span data-contrast=\"auto\">Scan Image<\/span><\/i><span data-contrast=\"auto\"> secara menyeluruh untuk menemukan kerentanan<\/span><i><span data-contrast=\"auto\">, <\/span><\/i><span data-contrast=\"auto\">termasuk <\/span><i><span data-contrast=\"auto\">image <\/span><\/i><span data-contrast=\"auto\">OS dan eksternal.<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Gunakan <\/span><i><span data-contrast=\"auto\">namespace <\/span><\/i><span data-contrast=\"auto\">dan kontrol akses berbasis peran (RBAC) untuk membagi <\/span><i><span data-contrast=\"auto\">cluster<\/span><\/i><span data-contrast=\"auto\"> dan pengguna secara terstruktur.\u00a0<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Tentukan kebijakan segmentasi jaringan sebelum implementasi produksi untuk memastikan koneksi dirutekan dengan benar. Tentukan dengan hati-hati kebijakan <\/span><i><span data-contrast=\"auto\">ingress <\/span><\/i><span data-contrast=\"auto\">dan <\/span><i><span data-contrast=\"auto\">egress.<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Batasi hak akses sekecil mungkin dan jangan jalankan proses aplikasi sebagai root.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Integrasikan langkah-langkah keamanan, seperti pemindaian <\/span><i><span data-contrast=\"auto\">image<\/span><\/i><span data-contrast=\"auto\">, ke dalam alur kerja CI\/CD. Atau, Anda jalankan uji keamanan CIS Benchmark untuk hasil yang lebih baik.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Amankan <\/span><i><span data-contrast=\"auto\">cluster <\/span><\/i><span data-contrast=\"auto\">Kubernetes. Konfigurasikan RBAC untuk me-<\/span><i><span data-contrast=\"auto\">limit<\/span><\/i><span data-contrast=\"auto\"> akses ke server API. astikan semua komunikasi etcd diamankan dengan enkripsi TLS. Begitu juga, kunci izin kubelet dengan mengonfigurasi RBAC.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Batasi akses pod dengan menggunakan kontrol bawaan dalam Kubernetes, seperti mengonfigurasi konteks keamanan.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"%1.\" data-font=\"\" data-listid=\"9\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559684&quot;:-1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Menerapkan keamanan proaktif yang meliputi pemantauan aktivitas proses, komunikasi antara layanan, dan komunikasi eksternal ke <\/span><i><span data-contrast=\"auto\">cluster.<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ol>\n<h2 aria-level=&quot;2&quot; id=\"kesimpulan\"><span style=\"color: #1e9fda;\"><b>Kesimpulan<\/b>\u00a0<\/span><\/h2>\n<p><span data-contrast=\"auto\">Nah, jika masih ada pertanyaan apakah Kubernetes aman? Jawabannya adalah Kubernetes mempunyai sistem keamanan bawaan tangguh. Namun, seperti <\/span><i><span data-contrast=\"auto\">software <\/span><\/i><span data-contrast=\"auto\">dengan <\/span><i><span data-contrast=\"auto\">native-cloud<\/span><\/i><span data-contrast=\"auto\"> lainnya, Kubernetes masih memiliki celah keamanan. Meskipun begitu, sudah banyak tips-tips dan tutorial cara mengatasi celah keamanan yang ada, seperti yang telah dijelaskan pada paragraf di atas.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Dapatkan insight seputar teknologi di <\/span><a href=\"https:\/\/cloudraya.com\/en\/\" target=\"_blank\" rel=\"noopener\"><b><span data-contrast=\"auto\">blog CloudRaya<\/span><\/b><\/a><span data-contrast=\"auto\">. Atau, Anda juga bisa mengakses insight dari kami melalui video di <\/span><a href=\"https:\/\/www.youtube.com\/@cloudraya\" target=\"_blank\" rel=\"noopener\"><b><span data-contrast=\"auto\">Youtube CloudRaya.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Setelah mengetahui segudang keuntungan Kubernetes, pertanyaan seperti apakah Kubernetes aman? Menjadi pertimbangan setelahnya.\u00a0 Banyak penggiat IT atau programmer yang berpendapat bahwa Kubernetes sangatlah aman. Selain karena sistem keamanannya sendiri, Kubernetes juga mempunyai komunitas besar yang sangat responsif dalam menanggapi masalah keamanan.\u00a0 Tapi, apakah benar Kubernetes aman? Di artikel ini akan dibahas masalah keamanan apa saja [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":27568,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[143],"tags":[],"class_list":["post-15076","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-insight-id","post-wrapper"],"acf":{"reading_time":"","featured_article":false},"_links":{"self":[{"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/posts\/15076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/comments?post=15076"}],"version-history":[{"count":0,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/posts\/15076\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/media\/27568"}],"wp:attachment":[{"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/media?parent=15076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/categories?post=15076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cloudraya.com\/id\/wp-json\/wp\/v2\/tags?post=15076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}