次の方法で共有


ManagedClusterSecurityProfile interface

コンテナー サービス クラスターのセキュリティ プロファイル。

プロパティ

azureKeyVaultKms

Azure Key Vault セキュリティ プロファイルのキー管理サービスの 設定です。

customCATrustCertificates

クラスター内のすべてのノードの信頼ストアに追加される最大 10 個の base64 でエンコードされた CA の一覧。 詳細については、「 カスタム CA 信頼証明書」を参照してください。

defender

セキュリティ プロファイルの Microsoft Defender 設定。

imageCleaner

セキュリティ プロファイルのイメージ クリーナー設定。

imageIntegrity

イメージの整合性は、Azure Policy と連携して署名によってイメージの整合性を検証する機能です。 イメージ署名を適用するために Azure Policy が適用されない限り、これは影響を及ぼすものではありません。 ポリシーを使用してこの機能を使用する方法については、 https://aka.ms/aks/image-integrity を参照してください。

kubernetesResourceObjectEncryptionProfile

Kubernetesリソース・オブジェクトの保存時の暗号化。 これに関する詳細は、 https://aka.ms/aks/kubernetesResourceObjectEncryption

nodeRestriction

セキュリティプロファイルのノード制限設定。

workloadIdentity

セキュリティ プロファイルのワークロード ID 設定。 ワークロード ID を使用すると、Kubernetes アプリケーションは Azure AD を使用して Azure クラウド リソースに安全にアクセスできます。 詳細については、https://aka.ms/aks/wi を参照してください。

プロパティの詳細

azureKeyVaultKms

Azure Key Vault セキュリティ プロファイルのキー管理サービスの 設定です。

azureKeyVaultKms?: AzureKeyVaultKms

プロパティ値

customCATrustCertificates

クラスター内のすべてのノードの信頼ストアに追加される最大 10 個の base64 でエンコードされた CA の一覧。 詳細については、「 カスタム CA 信頼証明書」を参照してください。

customCATrustCertificates?: Uint8Array[]

プロパティ値

Uint8Array[]

defender

セキュリティ プロファイルの Microsoft Defender 設定。

defender?: ManagedClusterSecurityProfileDefender

プロパティ値

imageCleaner

セキュリティ プロファイルのイメージ クリーナー設定。

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

プロパティ値

imageIntegrity

イメージの整合性は、Azure Policy と連携して署名によってイメージの整合性を検証する機能です。 イメージ署名を適用するために Azure Policy が適用されない限り、これは影響を及ぼすものではありません。 ポリシーを使用してこの機能を使用する方法については、 https://aka.ms/aks/image-integrity を参照してください。

imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity

プロパティ値

kubernetesResourceObjectEncryptionProfile

Kubernetesリソース・オブジェクトの保存時の暗号化。 これに関する詳細は、 https://aka.ms/aks/kubernetesResourceObjectEncryption

kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile

プロパティ値

nodeRestriction

セキュリティプロファイルのノード制限設定。

nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction

プロパティ値

workloadIdentity

セキュリティ プロファイルのワークロード ID 設定。 ワークロード ID を使用すると、Kubernetes アプリケーションは Azure AD を使用して Azure クラウド リソースに安全にアクセスできます。 詳細については、https://aka.ms/aks/wi を参照してください。

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

プロパティ値