ManagedClusterSecurityProfile interface
ملف تعريف الأمان لنظام مجموعة خدمة الحاوية.
الخصائص
| azure |
Azure Key Vault خدمة إدارة المفاتيح إعدادات ملف تعريف الأمان. |
| custom |
قائمة تصل إلى 10 CAs مشفرة base64 والتي ستتم إضافتها إلى مخزن الثقة على جميع العقد في نظام المجموعة. لمزيد من المعلومات، راجع شهادات ثقة CA المخصصة. |
| defender | إعدادات Microsoft Defender لملف تعريف الأمان. |
| image |
إعدادات Image Cleaner لملف تعريف الأمان. |
| image |
سلامة الصورة هي ميزة تعمل مع نهج Azure للتحقق من سلامة الصورة بالتوقيع. لن يكون لهذا أي تأثير ما لم يتم تطبيق نهج Azure لفرض توقيعات الصور. راجع https://aka.ms/aks/image-integrity كيفية استخدام هذه الميزة عبر النهج. |
| kubernetes |
التشفير في بقية كائنات مورد Kubernetes. يمكن العثور على مزيد من المعلومات حول هذا الموضوع تحت https://aka.ms/aks/kubernetesResourceObjectEncryption |
| node |
إعدادات تقييد العقدة لملف تعريف الأمان. |
| service |
يحدد إعدادات سحب الصور المعتمدة على حساب الخدمة. |
| workload |
إعدادات هوية حمل العمل لملف تعريف الأمان. تمكن هوية Workload تطبيقات Kubernetes من الوصول إلى موارد Azure السحابية بأمان باستخدام Azure AD. راجع https://aka.ms/aks/wi لمزيد من التفاصيل. |
تفاصيل الخاصية
azureKeyVaultKms
Azure Key Vault خدمة إدارة المفاتيح إعدادات ملف تعريف الأمان.
azureKeyVaultKms?: AzureKeyVaultKms
قيمة الخاصية
customCATrustCertificates
قائمة تصل إلى 10 CAs مشفرة base64 والتي ستتم إضافتها إلى مخزن الثقة على جميع العقد في نظام المجموعة. لمزيد من المعلومات، راجع شهادات ثقة CA المخصصة.
customCATrustCertificates?: Uint8Array[]
قيمة الخاصية
Uint8Array[]
defender
إعدادات Microsoft Defender لملف تعريف الأمان.
defender?: ManagedClusterSecurityProfileDefender
قيمة الخاصية
imageCleaner
إعدادات Image Cleaner لملف تعريف الأمان.
imageCleaner?: ManagedClusterSecurityProfileImageCleaner
قيمة الخاصية
imageIntegrity
سلامة الصورة هي ميزة تعمل مع نهج Azure للتحقق من سلامة الصورة بالتوقيع. لن يكون لهذا أي تأثير ما لم يتم تطبيق نهج Azure لفرض توقيعات الصور. راجع https://aka.ms/aks/image-integrity كيفية استخدام هذه الميزة عبر النهج.
imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity
قيمة الخاصية
kubernetesResourceObjectEncryptionProfile
التشفير في بقية كائنات مورد Kubernetes. يمكن العثور على مزيد من المعلومات حول هذا الموضوع تحت https://aka.ms/aks/kubernetesResourceObjectEncryption
kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile
قيمة الخاصية
nodeRestriction
إعدادات تقييد العقدة لملف تعريف الأمان.
nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction
قيمة الخاصية
serviceAccountImagePullProfile
يحدد إعدادات سحب الصور المعتمدة على حساب الخدمة.
serviceAccountImagePullProfile?: ServiceAccountImagePullProfile
قيمة الخاصية
workloadIdentity
إعدادات هوية حمل العمل لملف تعريف الأمان. تمكن هوية Workload تطبيقات Kubernetes من الوصول إلى موارد Azure السحابية بأمان باستخدام Azure AD. راجع https://aka.ms/aks/wi لمزيد من التفاصيل.
workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity