ManagedClusterSecurityProfile interface
Профиль безопасности для кластера службы контейнеров.
Свойства
| azure |
Azure Key Vault службу управления ключами параметры профиля безопасности. |
| custom |
Список до 10 ЦС в кодировке Base64, который будет добавлен в хранилище доверия на всех узлах кластера. Дополнительные сведения см. в разделе "Пользовательские сертификаты доверия ЦС". |
| defender | Параметры Microsoft Defender для профиля безопасности. |
| image |
Параметры очистки изображений для профиля безопасности. |
| workload |
Параметры удостоверения рабочей нагрузки для профиля безопасности. Удостоверение рабочей нагрузки позволяет приложениям Kubernetes безопасно получать доступ к облачным ресурсам Azure с помощью Azure AD. Дополнительные сведения см. в https://aka.ms/aks/wi. |
Сведения о свойстве
azureKeyVaultKms
Azure Key Vault службу управления ключами параметры профиля безопасности.
azureKeyVaultKms?: AzureKeyVaultKms
Значение свойства
customCATrustCertificates
Список до 10 ЦС в кодировке Base64, который будет добавлен в хранилище доверия на всех узлах кластера. Дополнительные сведения см. в разделе "Пользовательские сертификаты доверия ЦС".
customCATrustCertificates?: Uint8Array[]
Значение свойства
Uint8Array[]
defender
Параметры Microsoft Defender для профиля безопасности.
defender?: ManagedClusterSecurityProfileDefender
Значение свойства
imageCleaner
Параметры очистки изображений для профиля безопасности.
imageCleaner?: ManagedClusterSecurityProfileImageCleaner
Значение свойства
workloadIdentity
Параметры удостоверения рабочей нагрузки для профиля безопасности. Удостоверение рабочей нагрузки позволяет приложениям Kubernetes безопасно получать доступ к облачным ресурсам Azure с помощью Azure AD. Дополнительные сведения см. в https://aka.ms/aks/wi.
workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity