https://kubernetes-security.info
https://kubernetes.io/docs/tasks/administer-cluster/securing-a-cluster/
TLS/HTTPS
https://kubernetes.io/docs/reference/access-authn-authz/authentication/
https://kubernetes.io/docs/reference/access-authn-authz/authorization/
https://kubernetes.io/docs/reference/access-authn-authz/rbac/
https://kubernetes.io/docs/tasks/debug-application-cluster/audit/
These things are done by kubeadm automatically.
https://kubernetes.io/docs/tasks/administer-cluster/configure-upgrade-etcd/
https://kubernetes.io/docs/concepts/policy/resource-quotas/
https://kubernetes.io/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/
https://kubernetes.io/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/
https://kubernetes.io/docs/tasks/configure-pod-container/security-context/
https://kubernetes.io/docs/concepts/policy/pod-security-policy/
https://www.projectcalico.org/using-network-policy-in-concert-with-istio/
https://kubernetes.io/docs/tasks/administer-cluster/declare-network-policy/
https://istio.io/docs/reference/config/authorization/istio.rbac.v1alpha1/
https://kubernetes.io/docs/tasks/administer-cluster/encrypt-data/
https://medium.com/@gmaliar/dynamic-secrets-on-kubernetes-pods-using-vault-35d9094d169