Resumen

Completado

Al principio de este módulo, tenía que bloquear nuevas implementaciones de registros que no eran de confianza en el clúster de Azure Kubernetes y presentar un informe del estado del clúster con respecto a esa directiva.

En este módulo, ha aprendido cómo se puede usar Azure Policy para Kubernetes para lograr este objetivo. Ha creado un clúster de Azure Kubernetes Service (AKS) con el complemento Azure Policy habilitado. Después, ha asignado una directiva a ese clúster para evitar la extracción de un registro de contenedor no autorizado. Ha intentado crear una implementación que no se ajustaba a esta nueva directiva y ha comprobado que no se ha podido realizar. Ha tomado medidas para diagnosticar por qué ha ocurrido el error. También ha asignado una iniciativa, que es un grupo de directivas para el mismo clúster. Por último, ha podido mostrar el estado de cumplimiento del clúster con estas directivas y ha tomado medidas para devolverlo a un estado compatible para una de las directivas.

Sin esta solución, el equipo perdería tiempo creando manualmente directivas de empresa, solicitando a los compañeros que no realicen ciertas tareas y abriendo potencialmente los clústeres a problemas operativos y de seguridad. Al final, ha ahorrado miles de dólares a la empresa mediante la automatización de ese trabajo manual con directivas de Azure para AKS.

Importante

En los ejercicios opcionales de este módulo, ha creado recursos con su propia suscripción de Azure. Limpie estos recursos para que no se le siga cobrando por ellos.

Limpieza de recursos

En este módulo, ha creado recursos con su suscripción de Azure. Los pasos siguientes le indican cómo limpiar estos recursos para que no haya ningún cargo continuo en su cuenta.

  1. Vaya a Azure Portal.

  2. En el menú de la izquierda, seleccione Grupos de recursos.

  3. Seleccione el nombre del grupo de recursos que empiece por videogamerg o el nombre del grupo de recursos que ha usado.

  4. En la pestaña Información general, seleccione Eliminar grupo de recursos.

  5. Para confirmar la eliminación, escriba el nombre del grupo de recursos. Para eliminar todos los recursos creados en este módulo, seleccione Eliminar.

Limpieza de directivas

  1. Vaya a la página Directiva en Azure Portal.
  2. Seleccione Asignaciones en la hoja de la izquierda
  3. Seleccione el mismo ámbito de antes (el grupo de recursos del clúster de AKS) Captura de pantalla en la que se muestran las asignaciones de directiva que se van a eliminar
  4. Seleccione la directiva que ha asignado y Eliminar asignación en la página resultante
  5. Seleccione cuando aparezca la verificación
  6. Repita los mismos pasos para la iniciativa que ha asignado.

Más información

Para obtener más información sobre Acciones de GitHub y Azure Kubernetes Service, vea los artículos y módulos siguientes de Microsoft Learn: