Kluster- och programsäkerhet

Bekanta dig med Kubernetes säkerhetsinformation och granska den säkra konfigurationen för kluster och vägledning för programsäkerhet. Kubernetes-säkerhet är viktigt under hela containerns livscykel på grund av den distribuerade dynamiska karaktären hos ett Kubernetes-kluster. Program är bara lika säkra som den svagaste länken i tjänstkedjan som utgör programmets säkerhet.

Planera, träna och bevis

När du kommer igång hjälper checklistan för säkerhetsinformation och Kubernetes-säkerhetsresurserna nedan dig att planera för klusteråtgärder och programsäkerhet. I slutet av det här avsnittet kan du svara på följande frågor:

  • Har du granskat säkerhets- och hotmodellen för Kubernetes-kluster?
  • Är klustret aktiverat för rollbaserad Åtkomstkontroll i Kubernetes?

Säkerhetschecklista:

Distribuera till produktion och tillämpa metodtips för Kubernetes-säkerhet

När du förbereder programmet för produktion implementerar du en minsta uppsättning metodtips. Använd den här checklistan i det här skedet. I slutet av det här avsnittet kan du svara på följande frågor:

  • Har du konfigurerat nätverkssäkerhetsregler för inkommande kommunikation, utgående kommunikation och kommunikation mellan poddar?
  • Är klustret konfigurerat för att automatiskt tillämpa nodsäkerhetsuppdateringar?
  • Kör du en säkerhetsgenomsökningslösning för dina kluster- och containertjänster?

Säkerhetschecklista:

Optimera och skala

Hur kan du optimera arbetsflödet och förbereda ditt program och team för skalning nu när programmet är i produktion? Använd checklistan för optimering och skalning för att förbereda. I slutet av det här avsnittet kan du besvara den här frågan:

  • Kan du tillämpa styrnings- och klusterprinciper i stor skala?

Säkerhetschecklista:

  • Framtvinga principer för klusterstyrning. Tillämpa tvingande och skydd i stor skala på dina kluster på ett centraliserat och konsekvent sätt. Mer information finns i Kontrollera distributioner med Azure Policy.

  • Rotera klustercertifikat med jämna mellanrum. Kubernetes använder certifikat för autentisering med många av dess komponenter. Du kanske regelbundet vill rotera dessa certifikat av säkerhetsskäl eller principskäl. Mer information finns i Rotera certifikat i Azure Kubernetes Service (AKS).