Fürt- és alkalmazásbiztonság

Ismerkedjen meg a Kubernetes biztonsági alapismereteivel, és tekintse át a fürtök biztonságos beállítását és az alkalmazásbiztonsági útmutatást. A Kubernetes-biztonság a tároló teljes életciklusa során fontos a Kubernetes-fürt elosztott, dinamikus jellege miatt. Az alkalmazások csak olyan biztonságosak, mint az alkalmazás biztonságát alkotó szolgáltatási lánc leggyengébb láncszemei.

Tervezés, betanítása és igazolása

Az első lépések során a biztonsági alapismeretek ellenőrzőlistája és a Kubernetes alábbi biztonsági erőforrásai segítenek megtervezni a fürtműveleteket és az alkalmazásbiztonságot. A szakasz végére az alábbi kérdésekre is választ kaphat:

  • Áttekintette a Kubernetes-fürtök biztonsági és fenyegetési modelljét?
  • Engedélyezve van a fürt a Kubernetes szerepköralapú hozzáférés-vezérléséhez?

Biztonsági ellenőrzőlista:

Üzembe helyezés éles környezetben és a Kubernetes biztonsági ajánlott eljárásainak alkalmazása

Az alkalmazás éles környezetben való előkészítése során implementáljon minimális ajánlott eljárásokat. Ebben a szakaszban használja ezt az ellenőrzőlistát. A szakasz végére az alábbi kérdésekre is választ kaphat:

  • Beállította a hálózati biztonsági szabályokat a bejövő, kimenő és podon belüli kommunikációhoz?
  • A fürt úgy van beállítva, hogy automatikusan alkalmazza a csomópont biztonsági frissítéseit?
  • Biztonsági vizsgálati megoldást futtat a fürt- és tárolószolgáltatásokhoz?

Biztonsági ellenőrzőlista:

Optimalizálás és méretezés

Most, hogy az alkalmazás éles környezetben van, hogyan optimalizálhatja a munkafolyamatot, és hogyan készítheti fel az alkalmazást és a csapatot a skálázásra? Az optimalizálási és skálázási ellenőrzőlista használatával készítse elő. A szakasz végére meg tudja válaszolni ezt a kérdést:

  • Nagy léptékű szabályozási és fürtszabályzatokat kényszeríthet ki?

Biztonsági ellenőrzőlista:

  • Fürtszabályozási szabályzatok kényszerítése. A fürtökre központi, konzisztens módon alkalmazhat helyszíni kényszerítéseket és biztosítékokat. További információ: Üzembe helyezés szabályozása az Azure Policy használatával.

  • Fürttanúsítványok rendszeres elforgatása. A Kubernetes számos összetevőjével való hitelesítéshez tanúsítványokat használ. Biztonsági vagy szabályzati okokból érdemes lehet rendszeresen elforgatni ezeket a tanúsítványokat. További információ: Tanúsítványok elforgatása az Azure Kubernetes Service-ben (AKS).