メインコンテンツへスキップ
防御・対策

Kubernetes API Server

Kubernetes API Server

Kubernetes Control Planeの中核としてAPIを公開し、認証、認可、Admission処理を経てクラスタ状態の読み書きを受け付けるコンポーネント。

API Serverは管理プレーンの主要境界です。インターネット露出、匿名アクセス、認証方式、RBAC、監査ログ、Admissionプラグイン、etcdとの通信を確認し、管理端末と自動化主体のアクセスを必要範囲へ制限します。

  • 初心者向けには「Kubernetesの変更要求を受け付ける管理用の正面窓口」と捉える
  • 公開範囲、認証、RBAC、監査ログを一体で点検する
  • 管理用資格情報の漏えい時はAPI操作履歴と変更内容を保全する

よくある質問

Kubernetes API Serverとは?

Kubernetes Control Planeの中核としてAPIを公開し、認証、認可、Admission処理を経てクラスタ状態の読み書きを受け付けるコンポーネント。

Kubernetes API Serverについて詳しく知るには?

API Serverは管理プレーンの主要境界です。インターネット露出、匿名アクセス、認証方式、RBAC、監査ログ、Admissionプラグイン、etcdとの通信を確認し、管理端末と自動化主体のアクセスを必要範囲へ制限します。

Kubernetes API Serverのポイントは?

初心者向けには「Kubernetesの変更要求を受け付ける管理用の正面窓口」と捉える 公開範囲、認証、RBAC、監査ログを一体で点検する 管理用資格情報の漏えい時はAPI操作履歴と変更内容を保全する

← 用語集一覧に戻る
ESC