ManagedClusterSecurityProfile interface

Perfil de segurança para o cluster de serviço de contêiner.

Propriedades

azureKeyVaultKms

Azure Key Vault serviço de gestão de chaves definições para o perfil de segurança.

customCATrustCertificates

Uma lista de até 10 CAs codificadas em base64 que serão adicionadas ao armazenamento confiável em todos os nós do cluster. Para obter mais informações, consulte Certificados de confiança personalizados da autoridade de certificação.

defender

Definições do Microsoft Defender para o perfil de segurança.

imageCleaner

Configurações do Image Cleaner para o perfil de segurança.

imageIntegrity

A integridade da imagem é uma funcionalidade que funciona com o Azure Policy para verificar a integridade da imagem por assinatura. Isto não terá qualquer efeito a menos que a Azure Policy seja aplicada para impor assinaturas de imagem. Veja https://aka.ms/aks/image-integrity como usar esse recurso por meio da política.

kubernetesResourceObjectEncryptionProfile

Criptografia em repouso de objetos de recurso do Kubernetes. Para mais informações, consultar: https://aka.ms/aks/kubernetesResourceObjectEncryption

nodeRestriction

Configurações de restrição de nó para o perfil de segurança.

serviceAccountImagePullProfile

Define definições de imagem de pull baseadas na conta de serviço.

workloadIdentity

Configurações de identidade de carga de trabalho para o perfil de segurança. A identidade da carga de trabalho permite que as aplicações Kubernetes acedam aos recursos cloud do Azure de forma segura com o Azure AD. Consulte https://aka.ms/aks/wi para obter mais detalhes.

Detalhes de Propriedade

azureKeyVaultKms

Azure Key Vault serviço de gestão de chaves definições para o perfil de segurança.

azureKeyVaultKms?: AzureKeyVaultKms

Valor de Propriedade

customCATrustCertificates

Uma lista de até 10 CAs codificadas em base64 que serão adicionadas ao armazenamento confiável em todos os nós do cluster. Para obter mais informações, consulte Certificados de confiança personalizados da autoridade de certificação.

customCATrustCertificates?: Uint8Array[]

Valor de Propriedade

Uint8Array[]

defender

Definições do Microsoft Defender para o perfil de segurança.

defender?: ManagedClusterSecurityProfileDefender

Valor de Propriedade

imageCleaner

Configurações do Image Cleaner para o perfil de segurança.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Valor de Propriedade

imageIntegrity

A integridade da imagem é uma funcionalidade que funciona com o Azure Policy para verificar a integridade da imagem por assinatura. Isto não terá qualquer efeito a menos que a Azure Policy seja aplicada para impor assinaturas de imagem. Veja https://aka.ms/aks/image-integrity como usar esse recurso por meio da política.

imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity

Valor de Propriedade

kubernetesResourceObjectEncryptionProfile

Criptografia em repouso de objetos de recurso do Kubernetes. Para mais informações, consultar: https://aka.ms/aks/kubernetesResourceObjectEncryption

kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile

Valor de Propriedade

nodeRestriction

Configurações de restrição de nó para o perfil de segurança.

nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction

Valor de Propriedade

serviceAccountImagePullProfile

Define definições de imagem de pull baseadas na conta de serviço.

serviceAccountImagePullProfile?: ServiceAccountImagePullProfile

Valor de Propriedade

workloadIdentity

Configurações de identidade de carga de trabalho para o perfil de segurança. A identidade da carga de trabalho permite que as aplicações Kubernetes acedam aos recursos cloud do Azure de forma segura com o Azure AD. Consulte https://aka.ms/aks/wi para obter mais detalhes.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Valor de Propriedade