Udostępnij przez


ManagedClusterSecurityProfile interface

Profil zabezpieczeń klastra usługi kontenera.

Właściwości

azureKeyVaultKms

Usługa Azure Key Vault usługi zarządzania kluczami ustawienia profilu zabezpieczeń.

customCATrustCertificates

Lista do 10 urzędów certyfikacji zakodowanych w formacie base64, które zostaną dodane do magazynu zaufania we wszystkich węzłach w klastrze. Aby uzyskać więcej informacji, zobacz Niestandardowe certyfikaty zaufania urzędu certyfikacji.

defender

Ustawienia usługi Microsoft Defender dla profilu zabezpieczeń.

imageCleaner

Ustawienia narzędzia Image Cleaner dla profilu zabezpieczeń.

workloadIdentity

Ustawienia tożsamości obciążenia dla profilu zabezpieczeń. Tożsamość obciążenia umożliwia aplikacjom Kubernetes bezpieczne uzyskiwanie dostępu do zasobów w chmurze platformy Azure za pomocą usługi Azure AD. Aby uzyskać więcej informacji, zobacz https://aka.ms/aks/wi.

Szczegóły właściwości

azureKeyVaultKms

Usługa Azure Key Vault usługi zarządzania kluczami ustawienia profilu zabezpieczeń.

azureKeyVaultKms?: AzureKeyVaultKms

Wartość właściwości

customCATrustCertificates

Lista do 10 urzędów certyfikacji zakodowanych w formacie base64, które zostaną dodane do magazynu zaufania we wszystkich węzłach w klastrze. Aby uzyskać więcej informacji, zobacz Niestandardowe certyfikaty zaufania urzędu certyfikacji.

customCATrustCertificates?: Uint8Array[]

Wartość właściwości

Uint8Array[]

defender

Ustawienia usługi Microsoft Defender dla profilu zabezpieczeń.

defender?: ManagedClusterSecurityProfileDefender

Wartość właściwości

imageCleaner

Ustawienia narzędzia Image Cleaner dla profilu zabezpieczeń.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Wartość właściwości

workloadIdentity

Ustawienia tożsamości obciążenia dla profilu zabezpieczeń. Tożsamość obciążenia umożliwia aplikacjom Kubernetes bezpieczne uzyskiwanie dostępu do zasobów w chmurze platformy Azure za pomocą usługi Azure AD. Aby uzyskać więcej informacji, zobacz https://aka.ms/aks/wi.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Wartość właściwości