Giải pháp Compute trên Azure
Florin Angelescu
Azure Cloud Architect


AKS tích hợp với hệ sinh thái bảo mật của Azure để bảo vệ:
Thực hành bảo mật vững chắc:


Tích hợp với Entra ID:
Chỉ người được ủy quyền mới có thể triển khai, scale hoặc sửa đổi workload.


Ứng dụng cần thông tin nhạy cảm:
Kubernetes lưu các mục này dưới dạng secrets.



Cluster AKS chạy trong Azure Virtual Networks:
Hạn chế lưu lượng giữa các pod.


Ingress controller:
Network policy:

Container image:
Azure Container Registry:

Chính sách

Cập nhật base image và áp dụng bản vá:
Xác thực image:

Azure Defender for Kubernetes
Phát hiện hoạt động đáng ngờ:
Công cụ tuân thủ:

Bảo mật ứng dụng trong AKS:
Giải pháp Compute trên Azure