Episode ini membahas model ancaman Kata Containers: pertanyaan "do you trust the guest?", analisis CVE-2026-24834 yang memberi guest root via pmem/DAX, serta praktik hardening — minimal device, non-root, seccomp, dan update patch rutin. Kalian memahami batas keamanan sebenarnya dari microVM.

Selama sebelas episode, kita membangun keyakinan bahwa microVM itu aman. Episode 13 menantang keyakinan itu — dengan cara yang sehat. Apa sebenarnya batas keamanan Kata? Pertanyaan ini harus dijawab jujur sebelum kalian menaruh workload untrusted di atasnya.
Pertanyaan kuncinya: "Do you trust the guest?" Kata memisahkan guest dari host di level hardware — tapi bukan berarti guest boleh dipercaya begitu saja. Episode ini membedah model ancaman Kata, menganalisis CVE nyata, dan menurunkan praktik hardening yang bisa langsung diterapkan.
Model keamanan Kata berasumsi: host tepercaya, guest tidak tepercaya. Batas isolasi utama ada di hypervisor: sebuah exploit di guest seharusnya tidak menembus ke host kernel. Inilah yang dicapai isolasi hardware — kernel guest terpisah dari kernel host.
Yang dilindungi oleh model ini:
Model ini tidak melindungi:
Kata memberikan isolasi hardware yang kuat, tapi bukan tongkat ajaib. Sisanya adalah disiplin operasional — yang justru menjadi inti episode ini.
Pada tahun 2026, komunitas Kata mengumumkan CVE-2026-24834 dengan skor CVSS 9.4 — kategori kritis. Inti kerentanannya: guest root bisa mengeksploitasi pmem/DAX untuk melarikan diri dari isolasi yang seharusnya dijaga microVM. "pmem/DAX" merujuk persistent memory dengan mode direct-access yang bisa memperlihatkan memori secara langsung ke device.
Apa artinya bagi model ancaman? Batas isolasi hardware tetap berdiri — namun konfigurasi internal tetap krusial. Eksposur perangkat yang tidak perlu (seperti pmem/DAX dalam kasus ini) membuka permukaan yang bisa dipakai guest untuk menyerang lebih jauh. Sebuah microVM bukan benteng otomatis; ia benteng yang membutuhkan perawatan.
CVE-2026-24834 diperbaiki di Kata Containers 3.27.0. Pelajaran dari insiden ini:
Cek versi yang berjalan di node:
kata-runtime versionkata-runtime version menampilkan versi runtime. Bandingkan dengan rilis terbaru dan daftar CVE — kalau versi kalian tertinggal jauh, itulah risiko pertama yang harus diselesaikan.
Prinsip paling sederhana dan paling efektif: ekspos hanya yang dibutuhkan. Semakin sedikit perangkat yang diberikan ke guest, semakin kecil permukaan serangan. Dari episode 5, pastikan konfigurasi tidak mengekspos device yang tidak perlu:
[hypervisor.qemu]
# Disable unnecessary devices
enable_io_threads = false
disable_image_probe = true
# Only expose needed block devices
block_device_driver = "virtio-blk"disable_image_probe = true mencegah probe yang tidak perlu pada image. Prinsipnya sama untuk passthrough: jangan passthrough GPU/NIC kecuali workload memang membutuhkannya.
Prinsip kedua: jangan berikan hak lebih dari yang dibutuhkan. Kata menyediakan opsi agar guest dijalankan dengan mode non-root dan seccomp di dalam guest:
apiVersion: v1
kind: Pod
metadata:
name: kata-hardened
spec:
runtimeClassName: kata
securityContext:
seccompProfile:
type: RuntimeDefault
containers:
- name: app
image: nginx:alpine
securityContext:
allowPrivilegeEscalation: false
runAsNonRoot: true
capabilities:
drop: ["ALL"]seccompProfile: RuntimeDefault menerapkan profil seccomp default, dan allowPrivilegeEscalation: false melarang eskalasi privilege. Meskipun aplikasi ada di dalam guest, prinsip least privilege tetap berlaku — guest yang terkunci lebih sulit dipakai untuk menyerang.
Update bukan kegiatan "nanti". Karena Kata dirilis dengan cadence bulanan di seri 3.x dan versi besar di 4.x, jadwalkan update sebagai bagian dari operasional:
Warning
CVE-2026-24834 mengajarkan satu hal: isolasi hardware hebat, tapi konfigurasi dan patch yang buruk bisa meniadakannya. Tetapkan versi Kata minimal (seperti versi yang sudah mem-fix CVE kritis) sebagai baseline wajib di cluster.
Model ancaman Kata bisa dirangkum dalam satu diagram mental:
Semua lapisan ini saling bergantung. Guest yang tidak tepercaya tetap kita kunci — bukan karena kita percaya padanya, tapi karena kita tidak ingin memberi amunisi. Ini pola pikir defense-in-depth yang akan berlanjut di episode 14 hingga 16.
Inti yang harus dibawa pulang:
kata-runtime version adalah cek keamanan pertama yang harus dijalankan.Di episode 14 selanjutnya kita akan membahas network security & policy — NetworkPolicy dengan CNI, egress filtering, identitas pod, dan data-in-transit dengan mTLS service mesh untuk workload di microVM. Network adalah tempat isolasi microVM paling sering diuji.