Universitat Oberta de Catalunya (UOC)
Kubernetes y evolución de "extensiones" de seguridad
Abstract
dc:description.abstractKubernetes se ha consolidado como la plataforma estándar para la orquestación de contenedores, pero su adopción creciente ha evidenciado nuevas necesidades de seguridad, especialmente en entornos autogestionados. Este trabajo propone una arquitectura integral orientada a la protección, monitorización y cumplimiento continuo en clústeres de Kubernetes, basada en herramientas abiertas y alineadas con las buenas prácticas de la Cloud Native Computing Foundation (CNCF). La propuesta combina detección de amenazas en tiempo real mediante Falco, firma y verificación de artefactos con Cosign, y gestión declarativa de políticas a través de Kyverno y OPA Gatekeeper. Además, se integra un pipeline CI/CD seguro con Tekton y ArgoCD, que refuerza la trazabilidad y la automatización de controles de seguridad durante el ciclo de vida del software. El objetivo es evaluar el impacto y la efectividad de la integración de estas extensiones en la seguridad operativa del clúster, identificando sus beneficios y limitaciones. Los resultados permitirán demostrar cómo la adopción de tecnologías open source puede fortalecer la gobernanza y la resiliencia en entornos cloud-native, contribuyendo a la evolución de las prácticas DevSecOps y a la consolidación de infraestructuras seguras desde el diseño.
Degree
thesis:*- Grantor dc:publisher
- Universitat Oberta de Catalunya (UOC)
- Year dc:date.issued
- 2026
Author and committee
dc:creator, dc:contributor.*- Author dc:creator
-
- Llauca Uchupailla, Xavier
Subjects
dc:subject × 4Rights
dc:rights- Statement dc:rights
-
- CC BY
- Licence dc:rights.uri
- Language dc:language.iso
- spa
Identifiers
dc:identifier.*- Handle dc:identifier.uri
- https://hdl.handle.net/10609/154253
- OAI identifier oai:identifier
- oai:openaccess.uoc.edu:10609/154253