Вычислительные решения Azure
Florin Angelescu
Azure Cloud Architect


AKS интегрируется с экосистемой безопасности Azure для защиты:
Надёжные практики безопасности:


Интеграция с Entra ID:
Только авторизованные пользователи могут развёртывать, масштабировать или изменять рабочие нагрузки.


Приложениям требуется конфиденциальная информация:
Kubernetes хранит эти данные в виде секретов.



Кластеры AKS работают внутри виртуальных сетей Azure:
Ограничение трафика между подами.


Контроллеры входящего трафика (Ingress):
Сетевые политики:

Образы контейнеров:
Azure Container Registry:

Политики

Обновляйте базовые образы и применяйте патчи:
Проверка образов:

Azure Defender for Kubernetes
Обнаружение подозрительной активности:
Инструменты соответствия требованиям:

Защита приложений в AKS:
Вычислительные решения Azure