Este documento ha sido traducido utilizando tecnología de traducción automática. Si bien nos esforzamos por proporcionar traducciones precisas, no ofrecemos garantías sobre la integridad, precisión o confiabilidad del contenido traducido. En caso de discrepancia, la versión original en inglés prevalecerá y constituirá el texto autorizado.

SUSE Rancher Prime Guías de seguridad

Política de seguridad


Rancher Labs apoya la divulgación responsable y se esfuerza por resolver todos los problemas en un plazo razonable.

Proceso de reporte


Por favor, envíe posibles problemas de seguridad enviando un correo electrónico a security-rancher@suse.com.

Anuncios


Suscríbase al foro de anuncios de Rancher para actualizaciones de lanzamientos.

La seguridad está en el corazón de todas las características de Rancher. Desde la integración con todas las herramientas y servicios de autenticación populares, hasta una capacidad de RBAC de nivel empresarial, Rancher hace que sus clústeres de Kubernetes sean aún más seguros.

En esta página, proporcionamos documentación relacionada con la seguridad junto con recursos para ayudarle a asegurar su instalación de Rancher y sus clústeres de Kubernetes en sentido descendente.

SUSE Security Integración con Rancher

NeuVector es una aplicación de seguridad de código abierto, centrada en contenedores, que ahora está integrada en Rancher. NeuVector proporciona seguridad en producción, protección contra vulnerabilidades de DevOps y un firewall de contenedores, entre otros. Por favor, consulte la documentación de Rancher y la SUSE Security documentación para más información.

Ejecutando un escaneo de seguridad de cumplimiento en un clúster de Kubernetes

Rancher aprovecha kube-bench para ejecutar un escaneo de seguridad que verifica si Kubernetes está desplegado de acuerdo con las mejores prácticas de seguridad.

Cuando Rancher ejecuta un escaneo de cumplimiento en un clúster, genera un informe que muestra los resultados de cada prueba, incluyendo un resumen con el número de pruebas aprobadas, omitidas y fallidas. El informe también incluye pasos de remediación para cualquier prueba fallida.

Para más detalles, consulta la sección sobre escaneos de seguridad.

SELinux RPM

Proporcionamos tres RPM (RPM Package Manager) que permiten que los productos de Rancher funcionen correctamente en hosts en los que SELinux se aplica: rancher-selinux, rke2-selinux y k3s-selinux. Para más detalles, consulta esta página.

Guía de Protección de Rancher

La Guía de Protección de Rancher se basa en controles y mejores prácticas encontradas en el CIS Kubernetes Benchmark del Centro para la Seguridad de Internet.

Las guías de protección proporcionan orientación prescriptiva para proteger una instalación de producción de Rancher. Consulta las guías de Rancher para Autoevaluación del CIS Kubernetes Benchmark para la lista completa de controles de seguridad.

Las guías de protección describen cómo asegurar los nodos en tu clúster, y se recomienda seguir una guía de protección antes de instalar Kubernetes.

Cada versión de la guía de protección está destinada a ser utilizada con versiones específicas del CIS Kubernetes Benchmark, Kubernetes y Rancher.

El CIS Benchmark y la Autoevaluación

La autoevaluación del benchmark es un complemento a la guía de protección de seguridad de Rancher. Mientras que la guía de protección te muestra cómo proteger el clúster, la guía del benchmark está destinada a ayudarte a evaluar el nivel de seguridad del clúster protegido.

Esta guía repasa los diversos controles y proporciona comandos de ejemplo actualizados para auditar el cumplimiento en clústeres creados por Rancher. Los documentos originales del benchmark se pueden descargar desde el CIS website.

Cada versión de la guía de autoevaluación de Rancher corresponde a versiones específicas de la guía de protección, Rancher, Kubernetes y el CIS Benchmark.

Informes de Pruebas de Penetración de Terceros

Rancher contrata periódicamente a terceros para realizar auditorías de seguridad y pruebas de penetración del stack de software de Rancher. Los entornos bajo prueba siguen las guías de protección proporcionadas por Rancher en el momento de la prueba. Los informes de pruebas de penetración anteriores están disponibles a continuación.

Resultados:

Por favor, ten en cuenta que ya no se comparten ni se hacen públicos nuevos informes.

Avisos de Seguridad y CVEs de Rancher

Rancher se compromete a informar a la comunidad sobre problemas de seguridad en nuestros productos. Para la lista de CVEs (Vulnerabilidades y Exposiciones Comunes) de los problemas que hemos resuelto, consulta esta página.

Mejores Prácticas de Seguridad de Kubernetes

Para recomendaciones sobre cómo asegurar tu clúster de Kubernetes, consulta la guía Mejores Prácticas de Seguridad del Clúster de Kubernetes.

Mejores Prácticas de Seguridad de Rancher

Para recomendaciones sobre cómo asegurar sus ampliaciones de Rancher Manager, consulte la guía Mejores Prácticas de Seguridad de Rancher.

Guías de Autoevaluación y Protección de Distribuciones de Kubernetes de Rancher (K3s/RKE2)

Rancher utiliza las siguientes distribuciones de Kubernetes:

  • RKE2 es una distribución de Kubernetes totalmente conforme que se centra en la seguridad y el cumplimiento de las normativas en EE. UU. Gobierno federal de Estados Unidos.

  • K3s es una distribución de Kubernetes ligera y totalmente conforme. Es fácil de instalar, con la mitad de los requisitos de memoria de Kubernetes en sentido ascendente, todo en un binario de menos de 100 MB.

Para proteger un clúster de Kubernetes que esté ejecutando una distribución diferente a las listadas, consulta la documentación de tu proveedor de Kubernetes.

Guías de Protección y Versiones de Referencia

Cada guía de autoevaluación está acompañada de una guía de protección. Estas guías se probaron junto a las versiones de Rancher listadas. Cada guía de autoevaluación se probó en una versión específica de Kubernetes y en una versión específica del benchmark CIS. Si un benchmark CIS no ha sido validado para tu versión de Kubernetes, puedes utilizar las guías existentes hasta que se añada una guía para tu versión.

Guías de RKE2

Tipo Kubernetes Version Versión del benchmark CIS Guía de autoevaluación Guía de protección

RKE2 Independiente

Kubernetes v1.27

CIS v1.9

Enlace

Enlace

RKE2 Independiente

Kubernetes v1.28

CIS v1.10

Enlace

Enlace

RKE2 Independiente

Kubernetes v1.29 y superiores

CIS v1.11

Enlace

Enlace

Guías de K3s

Tipo Kubernetes Version Versión del benchmark CIS Guía de autoevaluación Guía de protección

K3s Independiente

Kubernetes v1.27

CIS v1.9

Enlace

Enlace

K3s Independiente

Kubernetes v1.28

CIS v1.10

Enlace

Enlace

K3s Independiente

Kubernetes v1.29 y superiores

CIS v1.11

Enlace

Enlace