Kustomize Security
devsecopsDéfinition
Outil de personnalisation Kubernetes permettant d'appliquer des patches sécurité (security contexts, network policies) de manière déclarative sans modifier les manifests de base.
Description
Kustomize permet d'appliquer des overlays de sécurité sans modifier les manifests de base : ajouter un patch securityContext (runAsNonRoot, readOnlyRootFilesystem), des NetworkPolicies restrictives et des ResourceQuotas via des fichiers de patch JSON/Strategic Merge Patch.
Mise en œuvre
Structurer les overlays : base/ (manifests applicatifs) + overlays/prod/ (patches sécurité). Intégrer avec Flux CD pour appliquer automatiquement les overlays sécurité en production lors de chaque reconciliation GitOps.
Points clés
- Components Kustomize : partager des patches sécurité communs entre plusieurs applications
- Transformer SecretGenerator : générer des secrets depuis des valeurs sans les stocker en clair
- Compatible conftest : valider les manifests post-kustomize avant déploiement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis