Analisis Perbandingan Penguatan Keamanan Pod pada Lingkungan Kubernetes

Repository Analytics

Statistic Details

Updated data
6Viewes
0Downloaded
6Accessed per month
1Countries
Loading...
Thumbnail Image

Authors

Rahmadhani, Yufi

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Miskonfigurasi pada manifes Kubernetes merupakan salah satu kerentanan keamanan yang dapat menyebabkan eskalasi hak akses dan penyalahgunaan sumber daya pada lingkungan cloud-native. Penelitian ini bertujuan untuk menganalisis penguatan keamanan Pod melalui implementasi mekanisme penegakan kebijakan berlapis menggunakan Pod Security Admission (PSA) dan Kyverno. Dengan mengadopsi pendekatan kuantitatif melalui metode eksperimental, penelitian ini membandingkan efektivitas tiga konfigurasi, yaitu PSA secara mandiri, Kyverno secara mandiri, dan kombinasi keduanya terhadap variabel SecurityContext serta resource requests dan limits. Hasil penelitian menunjukkan bahwa penggunaan PSA secara mandiri memiliki celah keamanan signifikan pada manajemen sumber daya dengan tingkat keberhasilan skenario sebesar 0%. Sebaliknya, integrasi PSA dan Kyverno berhasil mencapai tingkat keberhasilan penanganan skenario mutlak sebesar 100% melalui strategi defense-in-depth. Secara teknis, kombinasi ini menunjukkan performa yang responsif dengan rata-rata latensi pemrosesan antara 0,406 s hingga 0,641 s serta penggunaan memori yang stabil pada rentang 885 Mi hingga 897 Mi. Kombinasi ini terbukti menjadi solusi optimal yang secara signifikan memitigasi risiko keamanan akibat miskonfigurasi operasional dan menjamin keandalan sumber daya klaster tanpa memberikan beban performa yang berlebihan.

Description

Citation

IEEE

Endorsement

Review

Supplemented By

Referenced By