ManagedClusterSecurityProfile interface
ملف تعريف الأمان لنظام مجموعة خدمة الحاوية.
الخصائص
| azure |
azure Key Vault خدمة إدارة المفاتيح الإعدادات لملف تعريف الأمان. |
| custom |
قائمة تصل إلى 10 CAs مشفرة base64 والتي ستتم إضافتها إلى مخزن الثقة على جميع العقد في نظام المجموعة. لمزيد من المعلومات، راجع شهادات ثقة CA المخصصة. |
| defender | إعدادات Microsoft Defender لملف تعريف الأمان. |
| image |
إعدادات Image Cleaner لملف تعريف الأمان. |
| image |
تكامل الصورة هي ميزة تعمل مع Azure Policy للتحقق من تكامل الصورة بالتوقيع. لن يكون لهذا أي تأثير ما لم يتم تطبيق نهج Azure لفرض توقيعات الصور. راجع https://aka.ms/aks/image-integrity كيفية استخدام هذه الميزة عبر النهج. |
| kubernetes |
التشفير في بقية كائنات مورد Kubernetes. يمكن العثور على مزيد من المعلومات حول هذا الموضوع تحت https://aka.ms/aks/kubernetesResourceObjectEncryption |
| node |
إعدادات تقييد العقدة لملف تعريف الأمان. |
| workload |
إعدادات هوية حمل العمل لملف تعريف الأمان. تمكن هوية حمل العمل تطبيقات Kubernetes من الوصول إلى موارد سحابة Azure بأمان باستخدام Azure AD. راجع https://aka.ms/aks/wi لمزيد من التفاصيل. |
تفاصيل الخاصية
azureKeyVaultKms
azure Key Vault خدمة إدارة المفاتيح الإعدادات لملف تعريف الأمان.
azureKeyVaultKms?: AzureKeyVaultKms
قيمة الخاصية
customCATrustCertificates
قائمة تصل إلى 10 CAs مشفرة base64 والتي ستتم إضافتها إلى مخزن الثقة على جميع العقد في نظام المجموعة. لمزيد من المعلومات، راجع شهادات ثقة CA المخصصة.
customCATrustCertificates?: Uint8Array[]
قيمة الخاصية
Uint8Array[]
defender
إعدادات Microsoft Defender لملف تعريف الأمان.
defender?: ManagedClusterSecurityProfileDefender
قيمة الخاصية
imageCleaner
إعدادات Image Cleaner لملف تعريف الأمان.
imageCleaner?: ManagedClusterSecurityProfileImageCleaner
قيمة الخاصية
imageIntegrity
تكامل الصورة هي ميزة تعمل مع Azure Policy للتحقق من تكامل الصورة بالتوقيع. لن يكون لهذا أي تأثير ما لم يتم تطبيق نهج Azure لفرض توقيعات الصور. راجع https://aka.ms/aks/image-integrity كيفية استخدام هذه الميزة عبر النهج.
imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity
قيمة الخاصية
kubernetesResourceObjectEncryptionProfile
التشفير في بقية كائنات مورد Kubernetes. يمكن العثور على مزيد من المعلومات حول هذا الموضوع تحت https://aka.ms/aks/kubernetesResourceObjectEncryption
kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile
قيمة الخاصية
nodeRestriction
إعدادات تقييد العقدة لملف تعريف الأمان.
nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction
قيمة الخاصية
workloadIdentity
إعدادات هوية حمل العمل لملف تعريف الأمان. تمكن هوية حمل العمل تطبيقات Kubernetes من الوصول إلى موارد سحابة Azure بأمان باستخدام Azure AD. راجع https://aka.ms/aks/wi لمزيد من التفاصيل.
workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity