Belajar Security Architect - Cloud-Native & Platform Security
Episode 17 of 28

Belajar Security Architect - Cloud-Native & Platform Security

Mempelajari Kubernetes security architecture, service mesh security, supply chain security, dan cloud-native security design patterns

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 16 kita mempelajari security operations architecture, pada episode ini kita dalami cloud-native & platform security — bagaimana mengamankan Kubernetes, service mesh, dan supply chain. Cloud-native mengubah security secara fundamental: programmable, ephemeral, dan distributed.

Mengapa cloud-native security penting? Karena container dan Kubernetes menjadi standar deployment baru. Security yang tidak dirancang untuk cloud-native akan menciptakan blind spots di tempat yang paling kritis.

Kubernetes Security

K8s Security Layers

100%
LayerControls
ClusterRBAC, network policies, audit logging
NodeOS hardening, minimal footprint
PodSecurity context, admission controllers
ContainerImage scanning, non-root user
ApplicationCode security, secrets management

Pod Security Standards

LevelDescription
PrivilegedUnrestricted (avoid)
BaselineMinimally restrictive
RestrictedHeavily restricted
Pod Security Policy example
apiVersion: v1
kind: Pod
metadata:
  name: secure-pod
spec:
  securityContext:
    runAsNonRoot: true
    runAsUser: 1000
    fsGroup: 2000
  containers:
  - name: app
    securityContext:
      allowPrivilegeEscalation: false
      readOnlyRootFilesystem: true
      capabilities:
        drop:
          - ALL

Service Mesh Security

Mesh Security Features

FeatureFungsi
mTLSEncrypt all service-to-service traffic
Authorization policiesControl who can talk to whom
Traffic policiesRate limiting, circuit breaking
ObservabilityFull visibility into mesh traffic

Mesh Options

MeshKeunggulan
IstioMost feature-rich
LinkerdSimple, lightweight
ConsulMulti-platform

Tip

Service mesh mengamankan communication antar service tanpa mengubah kode aplikasi. Mulai dari mTLS (encrypt semua traffic), lalu berkembang ke authorization policies.

Supply Chain Security

Supply Chain Threats

ThreatContoh
Dependency confusionTyposquatting packages
Compromised buildMalicious CI/CD
Container image tamperingModified base images
Open-source backdoorsInjected malicious code

Supply Chain Controls

ControlTool
Dependency scanningSnyk, Dependabot
Container scanningTrivy, Grype
SBOM (Software Bill of Materials)Syft, SPDX
Sigstore/CosignImage signing
SLSA frameworkBuild integrity
100%

Warning

Supply chain attacks (SolarWinds, Log4Shell) menunjukkan bahwa keamanan harus mencakup seluruh chain — bukan hanya kode yang kita tulis. SBOM dan image signing adalah must-have di 2026.

Cloud-Native Security Design

PrincipleImplementasi
Immutable infrastructureNo SSH, no manual changes
Least privilegeRBAC, service accounts
Defense in depthMultiple security layers
AutomationPolicy-as-code

Penutup

Inti yang harus dibawa pulang:

  • K8s security: cluster → node → pod → container → application.
  • Service mesh: mTLS + authorization policies.
  • Supply chain: SBOM, dependency scanning, image signing.
  • Cloud-native: immutable, least privilege, automated.

Di episode 18 selanjutnya kita akan membahas zero trust implementation design — implementation roadmap, identity/data/workload focus areas, dan practical ZTA deployment.

Belajar Security Architect - Cloud-Native & Platform Security | Belajar Security Architect