İçeriğe geç
Sedat Özdemir

kubernetes yazıları

kubernetes konusunda 14 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Konteyner Gemisinde Kaçak Yolcu: Görüntülerin Arkasındaki Gizli Tehlikeler ve Güvenli Limanlar

Konteyner teknolojileri bize hız kazandırdı ama aynı zamanda yeni ve sinsi saldırı yüzeylerini de beraberinde getirdi. Sadece imaj taramakla güvenliği sağladığımızı sanıyorsak, büyük yanılıyoruz.

8 Temmuz 2026·3 dk okumacontainer-securitydevsecopsdocker

K8s Kümesinde Tilki Var: RBAC Zafiyetleri ve Konteyner Kaçış Sanatı

Sabahın dördünde gelen bir uyarıyla başlayan, yanlış yapılandırılmış bir RBAC rolünün nasıl tüm cluster'ı ele geçirme noktasına getirdiğini ve bu kaosu nasıl engelleyebileceğimizi konuşuyoruz.

28 Haziran 2026·4 dk okumadevsecopsk8skubernetes

K8s: Orkestra Şefi mi, Güvenlik Zafiyeti Fabrikası mı? YAML Dosyalarındaki Gizli Bombalar

Herkes Helm Chart'larını 'copy-paste' yaparak prod ortamına basıyor ama kimse o YAML dosyalarının arkasındaki 'Privileged' konteynerlerin ne kadar büyük birer saatli bomba olduğunun farkında değil. Gelin, K8s dünyasındaki o meşhur 'güvenlik illüzyonunu' beraber yıkalım.

14 Haziran 2026·4 dk okumacloudsecuritycontainersecuritydevsecops

K8s Cluster'ında Herkes Root mu? Orkestrasyonun Kaosuna Dur Diyelim

Production ortamında her şey tıkır tıkır işlerken, bir sabah Slack'te 'Neden tüm namespace silindi?' mesajıyla uyanıp soğuk terler döktün mü? Kubernetes dünyasında varsayılan ayarların sizi nasıl yarı yolda bırakabileceğini ve cluster'ınızı nasıl gerçekten zırhlandıracağınızı konuşuyoruz.

11 Haziran 2026·4 dk okumadevsecopskubernetesrbac

Runtime’da Fırtına Öncesi Sessizlik: Container Kaçışları ve İzleme Stratejileri

Container dünyasında izolasyon bir garantiden ziyade bir yanılsamadır; yanlış yapılandırılmış bir yetki seti veya yamalanmamış bir kernel, saldırganın host sistemine sızması için açık bir kapı bırakır.

5 Haziran 2026·3 dk okumacontainer-securitydevsecopsdocker

Orkestra Şefi mi, Yoksa İçerideki Truva Atı mı? Kubernetes Dünyasında Görünmez Tehlikeler

Kubernetes artık sadece bir orkestrasyon aracı değil, modern altyapıların işletim sistemi. Peki, bu devasa yapıda 'varsayılan' ayarlarla ilerlemek ne kadar güvenli? API Server sızıntılarından, RBAC karmaşasına kadar sahadan tecrübelerle K8s güvenliğini masaya yatırıyoruz.

31 Mayıs 2026·3 dk okumacloud-nativedevsecopsk8s-security

Docker'ın 'Privileged' Tuzağı: Konteynerlerin İçindeki Truva Atları

Konteyner dünyasında her şeyin root olması gerektiği yanılgısından, imajların içine saklanan sırlar ve runtime güvenliğine kadar; sahadan tecrübelerle konteyner güvenliğini masaya yatırıyoruz.

28 Mayıs 2026·4 dk okumacontainer-securitydevsecopshardening

K8s Cluster'ı Kendi Ellerinizle Teslim Etmenin Yolları: Konfigürasyon Hataları ve Sert Gerçekler

Kubernetes dünyasında 'default' her zaman 'güvenli' demek değildir. Bir servis hesabının aşırı yetkilendirilmesinden, şifrelenmemiş secret'lara kadar cluster'ınızı bir saldırganın oyun alanına çevirebilecek kritik hataları ve bunlardan korunma yollarını inceliyoruz.

26 Mayıs 2026·4 dk okumacontainer-securitydevsecopsk8s-security

YAML Dosyaları Arasında Kaybolmak: Kubernetes’te Güvenliği 'Default' Ayarlara Bırakmanın Bedeli

Kubernetes güvenliğini sadece bir YAML dosyasından ibaret sananlar için acı gerçekler: RBAC facialarından, konteyner kaçışlarına kadar sahadan süzülen tecrübeler.

20 Mayıs 2026·4 dk okumacontainer-securitydevsecopsk8s-security

Kubernetes: Orkestrasyonun Büyüsü mü, Yoksa İçerideki Truva Atı mı?

K8s dünyasında her şey 'çalışıyor' demek, her şey 'güvende' demek değildir. Cluster'ın kalbinden sızan o sinsi yapılandırma hatalarına yakından bakıyoruz.

3 Mayıs 2026·4 dk okumacontainer-securitydevsecopsk8s-security

Kubernetes Labirentinde Kaybolmak: Cluster’ını 'Hacker-Proof' Yapabilir misin?

Kubernetes cluster'ınızın gerçekten güvende olduğunu mu sanıyorsunuz? Default ayarlarla gelen o sessiz tehlikelerden, RBAC çıkmazlarına kadar K8s güvenliğinin karanlık yüzüne bir yolculuk.

24 Mart 2026·3 dk okumacloud-nativek8skubernetes

Konteyner İzolasyonu Bir Yalan mı? Docker Socket’ten Host’a Uzanan O İnce Çizgi

Konteyner teknolojileri bize hız ve taşınabilirlik vaat etti ama güvenlikte 'izolasyon' kavramını biraz yanlış anladık. Docker socket'i mount etmekten, imajların içine gömülen secret'lara kadar sahadaki acı tecrübeleri konuşalım.

19 Mart 2026·4 dk okumacontainer-securitydevsecopsdocker