Azure Compute Solutions
Florin Angelescu
Azure Cloud Architect


AKS se integruje s bezpečnostním ekosystémem Azure pro ochranu:
Silné bezpečnostní postupy:


Integrace s Entra ID:
Pouze oprávnění uživatelé mohou nasazovat, škálovat nebo upravovat workloady.


Aplikace vyžadují citlivé informace:
Kubernetes je ukládá jako tajné kódy.



Clustery AKS běží uvnitř Azure Virtual Networks:
Omezení provozu mezi pody.


Ingress řadiče:
Síťové zásady:

Obrazy kontejnerů:
Azure Container Registry:

Zásady

Aktualizace základních obrazů a aplikace záplat:
Ověřování obrazů:

Azure Defender for Kubernetes
Detekce podezřelé aktivity:
Nástroje pro dodržování předpisů:

Zabezpečení aplikací v AKS:
Azure Compute Solutions