Verantwortungsverteilung bei Managed Kubernetes – Cluster- und Workload-Sicherheit, Secrets, Netzwerk und Compliance.
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von Managed Kubernetes.
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von Managed Kubernetes.
Eine sichere Nutzung von Kubernetes setzt voraus, dass sowohl Anbieter als auch Kunde ihre jeweiligen Verantwortlichkeiten verstehen und erfüllen. Der Anbieter stellt eine verwaltete Kubernetes-Plattform bereit und sichert die zugrunde liegende Infrastruktur, während der Kunde für die Sicherheit und Konfiguration seiner Anwendungen, Container und Workloads verantwortlich ist.
Wie bei Platform-as-a-Service- und Infrastructure-as-a-Service-Angeboten üblich, verbleibt ein erheblicher Teil der Verantwortung beim Kunden.
Der Anbieter ist verantwortlich für die Sicherheit der Plattform und Infrastruktur, insbesondere:
Der Kunde ist verantwortlich für die Sicherheit innerhalb des Kubernetes-Clusters, insbesondere:
Dieses Modell entspricht dem allgemeinen Prinzip, dass der Anbieter die Infrastruktur schützt, während der Kunde seine Workloads absichert.
Der Kunde ist verantwortlich für die Sicherung aller Daten, die er innerhalb des Kubernetes-Clusters speichert oder verarbeitet
Es wird empfohlen:
Der Anbieter stellt die Plattform und Sicherheitsmechanismen zur Verfügung, übernimmt jedoch keine Verantwortung für die Inhalte in den Kubernetes Clustern oder deren Schutz.
Kubernetes Secrets können auf Plattformebene verschlüsselt gespeichert werden (Encryption at Rest). Diese zusätzliche Sicherheitskomponente ergänzt das Absicherungskonzept, ersetzt jedoch nicht die kundenseitige Absicherung der Zugriffskontrollen.
Der Kunde ist vollständig verantwortlich für:
Der Anbieter übernimmt keine Verantwortung für unsichere oder fehlerhafte Konfigurationen innerhalb des Clusters.
Der Anbieter stellt grundlegende Netzwerkfunktionen bereit, einschließlich automatisierter Firewall-Mechanismen für die Cluster-Kommunikation.
Der Kunde ist verantwortlich für:
Der Anbieter übernimmt keine Verantwortung für Fehlkonfigurationen innerhalb der Cluster-Netzwerkarchitektur.
Der Anbieter stellt folgende Sicherheitsmechanismen bereit:
Der Kunde ist verantwortlich für:
Die Kommunikation mit der Kubernetes-API erfolgt verschlüsselt, typischerweise über TLS.
Der Anbieter stellt grundlegende Infrastruktur zur Verfügung, übernimmt jedoch keine vollständige Verantwortung für Monitoring innerhalb des Clusters.
Der Kunde ist verantwortlich für:
Audit-Logging oder detaillierte Protokollierung kann je nach Konfiguration nicht standardmäßig enthalten sein und muss durch den Kunden eingerichtet werden.
Der Anbieter betreibt die zugrunde liegende Infrastruktur unter Berücksichtigung gängiger Sicherheits- und Compliance-Standards.
Dies kann insbesondere umfassen:
Der Kunde bleibt jedoch verantwortlich für die Einhaltung aller für ihn geltenden regulatorischen Anforderungen sowie für die korrekte Nutzung der Plattform im Rahmen dieser Vorgaben.
Kubernetes-Plattformen können Teil von Auditierungen sein, beispielsweise im Rahmen von ISO/IEC 27001 auf Basis von IT-Grundschutz sowie C5:2026 Prüfungen.
Der Anbieter stellt die Verfügbarkeit der Kubernetes-Plattform sowie der Control Plane sicher.
Der Kunde ist verantwortlich für:
Kubernetes ermöglicht die Nutzung hochverfügbarer Konfigurationen, die durch den Kunden aktiv implementiert werden müssen.
Der Anbieter verwaltet zentrale Schlüsselkomponenten der Plattform, einschließlich:
Der Kunde ist verantwortlich für:
Zugriffsdaten werden dem Kunden bereitgestellt und müssen durch diesen geschützt werden.
Der Anbieter stellt eine sichere, verwaltete Kubernetes-Plattform bereit und schützt die zugrunde liegende Infrastruktur sowie zentrale Plattformkomponenten.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Plattform, insbesondere für:
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
Sign up and receive €200 credit at centron within your first 60 days.
This promotional offer applies to new accounts only. Available exclusively to businesses.