Implementación de controles de seguridad para Azure Kubernetes Service

Intermedio
Ingeniero de seguridad
Azure
Azure Kubernetes Service (AKS)
Microsoft Defender for Cloud

Implemente controles de seguridad para Azure Kubernetes Service. Configure la integración con Microsoft Entra y el RBAC de Kubernetes para la autenticación y autorización del servidor de la API, aplique directivas de red y acceso privado al clúster. A continuación, aplique los estándares de identidad de las cargas de trabajo y de seguridad de los pods para reforzar las cargas de trabajo en contenedores en Azure Kubernetes Service (AKS).

Objetivos de aprendizaje

Después de completar este módulo, puede:

  • Configuración de la integración de Microsoft Entra ID y RBAC para la autenticación y autorización del servidor de API de AKS
  • Implementar controles de seguridad de red, incluidos clústeres privados, intervalos IP autorizados y directivas de red
  • Aplique identidades de carga de trabajo e identidades administradas para eliminar la gestión de credenciales de las cargas de trabajo de AKS
  • Aplicar estándares de seguridad de los pods y restricciones de acceso a los contenedores

Requisitos previos

  • Conocimientos prácticos de Azure Kubernetes Service, incluida la implementación y administración de clústeres de AKS
  • Descripción de Microsoft Entra ID y control de acceso basado en rol (RBAC) de Azure
  • Familiaridad con los conceptos de Kubernetes, incluidos los espacios de nombres, las implementaciones y los pods
  • Conocimientos básicos de Azure Virtual Network y conceptos de punto de conexión privado

Introducción a Azure

Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.