← Notater Kubernetes sjekkliste Sist oppdatert 16. juni 2026 En liten samling punkter vi mener alle Kubernetes clustere bør følge. Hold Kubernetes API-et privat. Det er ingen grunn til å ha det åpent på internett. Bruk Kubernetes RBAC til å begrense brukertilgang til clusteret. Gi brukerene kun tilgang til det de trenger, ingen ønsker å være grunnen til at hele clusteret blir kompromittert. Sett opp Network Policies som begrenser hva en applikasjon kan kommunisere med. Dersom du blir utsatt for ondsinnet kode, bør den ikke kunne nå mer enn helt nødvendig. Begrens hvilke operasjoner en applikasjon kan gjøre på noden. Ofte er det mer enn du tror som standard. Sørg for at du har kontroll på clusterets tilstand. Ta i bruk konsepter som GitOps eller Gitless GitOps for å passe på at tilstanden du forventer clusteret har samsvarer med den faktiske tilstanden.