Udostępnij za pośrednictwem


ManagedClusterSecurityProfile interface

Profil zabezpieczeń klastra usługi kontenera.

Właściwości

azureKeyVaultKms

Usługa Azure Key Vault usługi zarządzania kluczami ustawienia profilu zabezpieczeń.

customCATrustCertificates

Lista do 10 urzędów certyfikacji zakodowanych w formacie base64, które zostaną dodane do magazynu zaufania we wszystkich węzłach w klastrze. Aby uzyskać więcej informacji, zobacz Niestandardowe certyfikaty zaufania urzędu certyfikacji.

defender

Ustawienia usługi Microsoft Defender dla profilu zabezpieczeń.

imageCleaner

Ustawienia narzędzia Image Cleaner dla profilu zabezpieczeń.

imageIntegrity

Integralność obrazu to funkcja, która współpracuje z usługą Azure Policy w celu zweryfikowania integralności obrazu według podpisu. Nie będzie to miało żadnego wpływu, chyba że usługa Azure Policy zostanie zastosowana do wymuszania podpisów obrazów. Zobacz https://aka.ms/aks/image-integrity , jak używać tej funkcji za pośrednictwem zasad.

kubernetesResourceObjectEncryptionProfile

Szyfrowanie magazynowanych obiektów zasobów Kubernetes. Więcej informacji na ten temat można znaleźć w zakładce https://aka.ms/aks/kubernetesResourceObjectEncryption

nodeRestriction

Ustawienia ograniczeń węzłów dla profilu zabezpieczeń.

workloadIdentity

Ustawienia tożsamości obciążenia dla profilu zabezpieczeń. Tożsamość obciążenia umożliwia aplikacjom Kubernetes bezpieczne uzyskiwanie dostępu do zasobów w chmurze platformy Azure za pomocą usługi Azure AD. Aby uzyskać więcej informacji, zobacz https://aka.ms/aks/wi.

Szczegóły właściwości

azureKeyVaultKms

Usługa Azure Key Vault usługi zarządzania kluczami ustawienia profilu zabezpieczeń.

azureKeyVaultKms?: AzureKeyVaultKms

Wartość właściwości

customCATrustCertificates

Lista do 10 urzędów certyfikacji zakodowanych w formacie base64, które zostaną dodane do magazynu zaufania we wszystkich węzłach w klastrze. Aby uzyskać więcej informacji, zobacz Niestandardowe certyfikaty zaufania urzędu certyfikacji.

customCATrustCertificates?: Uint8Array[]

Wartość właściwości

Uint8Array[]

defender

Ustawienia usługi Microsoft Defender dla profilu zabezpieczeń.

defender?: ManagedClusterSecurityProfileDefender

Wartość właściwości

imageCleaner

Ustawienia narzędzia Image Cleaner dla profilu zabezpieczeń.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Wartość właściwości

imageIntegrity

Integralność obrazu to funkcja, która współpracuje z usługą Azure Policy w celu zweryfikowania integralności obrazu według podpisu. Nie będzie to miało żadnego wpływu, chyba że usługa Azure Policy zostanie zastosowana do wymuszania podpisów obrazów. Zobacz https://aka.ms/aks/image-integrity , jak używać tej funkcji za pośrednictwem zasad.

imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity

Wartość właściwości

kubernetesResourceObjectEncryptionProfile

Szyfrowanie magazynowanych obiektów zasobów Kubernetes. Więcej informacji na ten temat można znaleźć w zakładce https://aka.ms/aks/kubernetesResourceObjectEncryption

kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile

Wartość właściwości

nodeRestriction

Ustawienia ograniczeń węzłów dla profilu zabezpieczeń.

nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction

Wartość właściwości

workloadIdentity

Ustawienia tożsamości obciążenia dla profilu zabezpieczeń. Tożsamość obciążenia umożliwia aplikacjom Kubernetes bezpieczne uzyskiwanie dostępu do zasobów w chmurze platformy Azure za pomocą usługi Azure AD. Aby uzyskać więcej informacji, zobacz https://aka.ms/aks/wi.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Wartość właściwości