SKE provee una seguridad robusta para los clústeres de Kubernetes al aprovechar las características de seguridad integradas de Sangfor HCI, las políticas de seguridad y el endurecimiento del sistema operativo, como la aplicación de parches. Para los nodos del clúster, se crea automáticamente una política de firewall distribuido para bloquear puertos de alto riesgo mientras se permiten los puertos necesarios.
A medida que Kubernetes evoluciona, sus numerosos parámetros pueden crear riesgos de seguridad si las configuraciones no siguen las mejores prácticas. SKE ofrece políticas de admisión integradas para controlar la admisión de aplicaciones y utiliza registros de auditoría para identificar y rastrear rápidamente configuraciones de alto riesgo. Para acciones no conformes, el sistema ofrece sugerencias de remediación, como permitir con auditoría o bloquear.
