Comment rendre les secrets Kubernetes vraiment … secrets ?

Conference

Room: Paris 242 AB

Scheduled at : Friday 15:30 16:15

Abstract

Quand il s'agit de sécurité dans un cluster Kubernetes, on aborde régulièrement l'utilisation de la ressource appelé “Secret” pour partager des données sensibles tel que des mots de passe de base de données. Vous êtes-vous déjà demandé si celui ci était vraiment secret ?
Durant cette conférence, nous allons ensemble plonger dans les profondeurs de Kubernetes pour comprendre quelles sont les différentes options qui s’offrent à nous pour remplacer ce système. Chiffrement par clé privée de variables, utilisation de Vault ou encore appeler un CSI driver afin de récupérer des données: quelle solution semble la plus sécurisé aujourd’hui pour pouvoir promettre de la sécurité et de l’intégrité dans nos chers cluster Kubernetes. Nous aborderons aussi un sujet tout aussi épineux: comment choisir une solution adaptée aux besoins de l’entreprise en gardant une complexité raisonnable. En conclusion, nous verrons ensemble comment rendre un secret réellement secret.

Julie Hourcade

Julie Hourcade

Dans la vie de tous les jours, Julie s’assure de la mise en place et le bon fonctionnement de l’environnement Cloud au sein de Formance. Après plusieurs années en société de conseil, elle a su mettre en application son expérience pour mettre à disposition des équipes de développement un environnement de travail adapté à leurs besoins.

à côté de ça, Julie utilise son temps libre pour diffuser ses connaissances. Que ce soit au travers de l’enseignement ou de son site internet personnelle, elle mets en oeuvre toute sa créativité pour partager tout son savoir sur le Cloud, l’administration de systèmes GNU/Linux, la philosophie DevOps ou bien d’autres sujets qui lui tiennent à coeur.

Speaker's bio
Presentation type Conference
Track Cloud, Containers & Infrastructure, DevOps
Presentation level beginner/novice
Keywords Kubernetes secrets security cloud deployments Cloud.

Room Paris 242 AB