Condividi tramite


ManagedClusterSecurityProfile interface

Profilo di sicurezza per il cluster del servizio contenitore.

Proprietà

azureKeyVaultKms

Azure Key Vault servizio di gestione delle chiavi impostazioni per il profilo di sicurezza.

customCATrustCertificates

Elenco di un massimo di 10 ca con codifica Base64 che verranno aggiunte all'archivio attendibilità in tutti i nodi del cluster. Per altre informazioni, vedere Certificati di attendibilità CA personalizzati.

defender

Impostazioni di Microsoft Defender per il profilo di sicurezza.

imageCleaner

Impostazioni di Image Cleaner per il profilo di sicurezza.

imageIntegrity

L'integrità delle immagini è una funzionalità che funziona con Criteri di Azure per verificare l'integrità dell'immagine in base alla firma. Questo non avrà alcun effetto a meno che Criteri di Azure non venga applicato per applicare le firme delle immagini. Per https://aka.ms/aks/image-integrity informazioni su come usare questa funzionalità tramite criteri, vedere .

kubernetesResourceObjectEncryptionProfile

Crittografia dei dati inattivi degli oggetti risorsa Kubernetes. Maggiori informazioni al riguardo sono disponibili nella sezione https://aka.ms/aks/kubernetesResourceObjectEncryption

nodeRestriction

Impostazioni di restrizione dei nodi per il profilo di sicurezza.

workloadIdentity

Impostazioni di identità del carico di lavoro per il profilo di sicurezza. L'identità del carico di lavoro consente alle applicazioni Kubernetes di accedere in modo sicuro alle risorse cloud di Azure con Azure AD. Per altri dettagli, vedere https://aka.ms/aks/wi.

Dettagli proprietà

azureKeyVaultKms

Azure Key Vault servizio di gestione delle chiavi impostazioni per il profilo di sicurezza.

azureKeyVaultKms?: AzureKeyVaultKms

Valore della proprietà

customCATrustCertificates

Elenco di un massimo di 10 ca con codifica Base64 che verranno aggiunte all'archivio attendibilità in tutti i nodi del cluster. Per altre informazioni, vedere Certificati di attendibilità CA personalizzati.

customCATrustCertificates?: Uint8Array[]

Valore della proprietà

Uint8Array[]

defender

Impostazioni di Microsoft Defender per il profilo di sicurezza.

defender?: ManagedClusterSecurityProfileDefender

Valore della proprietà

imageCleaner

Impostazioni di Image Cleaner per il profilo di sicurezza.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Valore della proprietà

imageIntegrity

L'integrità delle immagini è una funzionalità che funziona con Criteri di Azure per verificare l'integrità dell'immagine in base alla firma. Questo non avrà alcun effetto a meno che Criteri di Azure non venga applicato per applicare le firme delle immagini. Per https://aka.ms/aks/image-integrity informazioni su come usare questa funzionalità tramite criteri, vedere .

imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity

Valore della proprietà

kubernetesResourceObjectEncryptionProfile

Crittografia dei dati inattivi degli oggetti risorsa Kubernetes. Maggiori informazioni al riguardo sono disponibili nella sezione https://aka.ms/aks/kubernetesResourceObjectEncryption

kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile

Valore della proprietà

nodeRestriction

Impostazioni di restrizione dei nodi per il profilo di sicurezza.

nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction

Valore della proprietà

workloadIdentity

Impostazioni di identità del carico di lavoro per il profilo di sicurezza. L'identità del carico di lavoro consente alle applicazioni Kubernetes di accedere in modo sicuro alle risorse cloud di Azure con Azure AD. Per altri dettagli, vedere https://aka.ms/aks/wi.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Valore della proprietà