Aracılığıyla paylaş


ManagedClusterSecurityProfile interface

Kapsayıcı hizmeti kümesi için güvenlik profili.

Özellikler

azureKeyVaultKms

Azure Key Vault key yönetim hizmeti güvenlik profili için ayarlar.

customCATrustCertificates

Kümedeki tüm düğümlerde güven deposuna eklenecek en fazla 10 base64 kodlanmış CA'nın listesi. Daha fazla bilgi için bkz. Özel CA Güven Sertifikaları.

defender

Microsoft Defender güvenlik profili ayarları.

imageCleaner

Güvenlik profili için Görüntü Temizleyici ayarları.

imageIntegrity

Görüntü bütünlüğü, Azure İlkesi ile birlikte imza ile görüntü bütünlüğünü doğrulamak için çalışan bir özelliktir. Bu, Azure İlkesi imzalarını zorunlu kılmak için uygulanmadıkça herhangi bir etkisi olmayacak. İlke aracılığıyla bu özelliğin nasıl kullanılacağına bakın https://aka.ms/aks/image-integrity .

kubernetesResourceObjectEncryptionProfile

Kubernetes kaynak nesnelerinin geri kalanında şifreleme. Bununla ilgili daha fazla bilgiyi şurada bulabilirsiniz: https://aka.ms/aks/kubernetesResourceObjectEncryption

nodeRestriction

Güvenlik profili için Düğüm Kısıtlama ayarları.

serviceAccountImagePullProfile

Hizmet hesabı tabanlı resim çekme ayarlarını tanımlar.

workloadIdentity

Güvenlik profili için iş yükü kimlik ayarları. İş yükü kimliği, Kubernetes uygulamalarının Azure AD ile Azure bulut kaynaklarına güvenli bir şekilde erişmesini sağlar. Daha fazla bilgi için bkz. https://aka.ms/aks/wi.

Özellik Ayrıntıları

azureKeyVaultKms

Azure Key Vault key yönetim hizmeti güvenlik profili için ayarlar.

azureKeyVaultKms?: AzureKeyVaultKms

Özellik Değeri

customCATrustCertificates

Kümedeki tüm düğümlerde güven deposuna eklenecek en fazla 10 base64 kodlanmış CA'nın listesi. Daha fazla bilgi için bkz. Özel CA Güven Sertifikaları.

customCATrustCertificates?: Uint8Array[]

Özellik Değeri

Uint8Array[]

defender

Microsoft Defender güvenlik profili ayarları.

defender?: ManagedClusterSecurityProfileDefender

Özellik Değeri

imageCleaner

Güvenlik profili için Görüntü Temizleyici ayarları.

imageCleaner?: ManagedClusterSecurityProfileImageCleaner

Özellik Değeri

imageIntegrity

Görüntü bütünlüğü, Azure İlkesi ile birlikte imza ile görüntü bütünlüğünü doğrulamak için çalışan bir özelliktir. Bu, Azure İlkesi imzalarını zorunlu kılmak için uygulanmadıkça herhangi bir etkisi olmayacak. İlke aracılığıyla bu özelliğin nasıl kullanılacağına bakın https://aka.ms/aks/image-integrity .

imageIntegrity?: ManagedClusterSecurityProfileImageIntegrity

Özellik Değeri

kubernetesResourceObjectEncryptionProfile

Kubernetes kaynak nesnelerinin geri kalanında şifreleme. Bununla ilgili daha fazla bilgiyi şurada bulabilirsiniz: https://aka.ms/aks/kubernetesResourceObjectEncryption

kubernetesResourceObjectEncryptionProfile?: KubernetesResourceObjectEncryptionProfile

Özellik Değeri

nodeRestriction

Güvenlik profili için Düğüm Kısıtlama ayarları.

nodeRestriction?: ManagedClusterSecurityProfileNodeRestriction

Özellik Değeri

serviceAccountImagePullProfile

Hizmet hesabı tabanlı resim çekme ayarlarını tanımlar.

serviceAccountImagePullProfile?: ServiceAccountImagePullProfile

Özellik Değeri

workloadIdentity

Güvenlik profili için iş yükü kimlik ayarları. İş yükü kimliği, Kubernetes uygulamalarının Azure AD ile Azure bulut kaynaklarına güvenli bir şekilde erişmesini sağlar. Daha fazla bilgi için bkz. https://aka.ms/aks/wi.

workloadIdentity?: ManagedClusterSecurityProfileWorkloadIdentity

Özellik Değeri