Partilhar via


ManagedClusterSecurityProfile interface

Perfil de segurança para o cluster de serviço de contêiner.

Propriedades

azureKeyVaultKms

O Azure Key Vault serviço de gerenciamento de chaves configurações para o perfil de segurança.

customCATrustCertificates

Uma lista de até 10 CAs codificadas em base64 que serão adicionadas ao armazenamento confiável em todos os nós do cluster. Para obter mais informações, consulte Certificados de confiança personalizados da autoridade de certificação.

defender

Configurações do Microsoft Defender para o perfil de segurança.

imageCleaner

Configurações do Image Cleaner para o perfil de segurança.

workloadIdentity

Configurações de identidade de carga de trabalho para o perfil de segurança. A identidade da carga de trabalho permite que os aplicativos Kubernetes acessem os recursos de nuvem do Azure com segurança com o Azure AD. Consulte https://aka.ms/aks/wi para obter mais detalhes.

Detalhes de Propriedade

azureKeyVaultKms

O Azure Key Vault serviço de gerenciamento de chaves configurações para o perfil de segurança.

azureKeyVaultKms?: AzureKeyVaultKms

Valor de Propriedade

customCATrustCertificates

Uma lista de até 10 CAs codificadas em base64 que serão adicionadas ao armazenamento confiável em todos os nós do cluster. Para obter mais informações, consulte Certificados de confiança personalizados da autoridade de certificação.

customCATrustCertificates?: Uint8Array[]

Valor de Propriedade

Uint8Array[]

defender

Configurações do Microsoft Defender para o perfil de segurança.

defender?: ManagedClusterSecurityProfileDefender

Valor de Propriedade

imageCleaner

Configurações do Image Cleaner para o perfil de segurança.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Valor de Propriedade

workloadIdentity

Configurações de identidade de carga de trabalho para o perfil de segurança. A identidade da carga de trabalho permite que os aplicativos Kubernetes acessem os recursos de nuvem do Azure com segurança com o Azure AD. Consulte https://aka.ms/aks/wi para obter mais detalhes.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Valor de Propriedade