AKS में एप्लिकेशंस की सुरक्षा

Azure Compute Solutions

Florin Angelescu

Azure Cloud Architect

Security क्यों मायने रखती है

 

Kubernetes

 

 

  • किसी भी प्रोडक्शन एन्वायरनमेंट में अत्यंत ज़रूरी।
  • कंटेनर और Kubernetes नई जटिलताएँ लाते हैं।
  • वर्कलोड जोखिमों के लिए खुल सकते हैं।
Azure Compute Solutions

Security क्यों मायने रखती है

 

Kubernetes

 

  • AKS, Azure के सुरक्षा इकोसिस्टम से इंटिग्रेट होकर सुरक्षा देता है:

    • Applications
    • Data
    • Users
  • मज़बूत सुरक्षा प्रैक्टिसेज़:

    • कस्टमर और स्टेकहोल्डर का भरोसा बनाती हैं
    • दिखाती हैं कि वर्कलोड रेज़िलिएंट और अच्छी तरह मैनेज्ड हैं
Azure Compute Solutions

Role-Based Access Control (RBAC)

Kubernetes

  • क्लस्टर में कौन क्या कर सकता है, नियंत्रित करें।
Azure Compute Solutions

Role-Based Access Control (RBAC)

Kubernetes

  • क्लस्टर में कौन क्या कर सकता है, नियंत्रित करें.
  • Entra ID से इंटिग्रेशन:

    • यूज़र या ग्रुप्स को रोल असाइन करें
  • केवल अधिकृत लोग ही वर्कलोड डिप्लॉय, स्केल, या मॉडिफाई कर सकें।

Azure Compute Solutions

Role-Based Access Control (RBAC)

Kubernetes

  • डेवलपर्स को ऐप्स डिप्लॉय करने की परमिशन होती है।
  • ऑपरेटर्स स्केलिंग और मॉनिटरिंग मैनेज करते हैं।
  • सूक्ष्म रोल असाइनमेंट्स आकस्मिक या दुर्भावनापूर्ण बदलाव के जोखिम घटाते हैं।
Azure Compute Solutions

Secrets प्रबंधन

 

Secrets

 

  • एप्लिकेशंस को संवेदनशील जानकारी चाहिए:

    • Passwords
    • API keys
    • Certificates
  • Kubernetes इन्हें secrets के रूप में स्टोर करता है।

  • इन्हें pods में सुरक्षित रूप से माउंट किया जा सकता है।
Azure Compute Solutions

Secrets प्रबंधन

 

Key Vault

 

  • Secrets, Azure Key Vault से इंटिग्रेट हो सकते हैं:
    • सेंट्रलाइज़्ड मैनेजमेंट और एन्क्रिप्शन
  • संवेदनशील डेटा कभी भी images या manifests में हार्ड-कोड नहीं होता।
  • लीक का जोखिम घटता है।
  • secrets को नियमित रूप से रोटेट करें।
Azure Compute Solutions

नेटवर्क सुरक्षा

 

Networking

 

  • AKS क्लस्टर Azure Virtual Networks के अंदर चलते हैं:
    • Network security groups
    • Firewalls
Azure Compute Solutions

नेटवर्क सुरक्षा

 

Networking

 

  • AKS क्लस्टर Azure Virtual Networks के अंदर चलते हैं:

    • Network security groups
    • Firewalls
  • pods के बीच ट्रैफ़िक सीमित करें।

  • नीतियाँ लागू करें।
  • वर्कलोड आइसोलेट करें।
Azure Compute Solutions

नेटवर्क सुरक्षा

 

Networking

 

  • Ingress controllers:
    • TLS certificates से कॉन्फ़िगर किए गए
    • बाहरी ट्रैफ़िक सुरक्षित करें
Azure Compute Solutions

नेटवर्क सुरक्षा

 

Networking

 

  • Ingress controllers:

    • TLS certificates से कॉन्फ़िगर
    • बाहरी ट्रैफ़िक सुरक्षित
  • नेटवर्क नीतियाँ:

    • किन pods में संचार हो सकता है, परिभाषित करें
    • अटैक सरफ़ेस घटाएँ
Azure Compute Solutions

इमेज सुरक्षा

 

Image

 

  • कंटेनर images:

    • वर्कलोड की नींव
    • trusted होना अनिवार्य
  • Azure Container Registry:

    • image स्कैनिंग सपोर्ट करता है
    • डिप्लॉयमेंट से पहले vulnerabilities पहचानें
Azure Compute Solutions

इमेज सुरक्षा

 

Image

 

 

Policies

  • क्लस्टर में केवल साइन की गई या अप्रूव्ड images की अनुमति है。
Azure Compute Solutions

इमेज सुरक्षा

 

Image

  • बेस images अपडेट करें और पैच लगाएँ:

    • वर्कलोड सुरक्षित रखें
  • images वैलिडेट करना:

    • compromized सॉफ़्टवेयर को प्रोडक्शन में आने से रोकें
Azure Compute Solutions

मॉनिटरिंग और कम्प्लायंस

 

Image

  • खतरों का पता लगाने के लिए सतत मॉनिटरिंग आवश्यक है।

Azure Defender for Kubernetes

  • रनटाइम प्रोटेक्शन।
  • संदिग्ध गतिविधि का पता लगाना:

    • प्रिविलेज एस्कलेशन
    • असामान्य नेटवर्क ट्रैफ़िक
  • कम्प्लायंस टूल्स:

    • क्लस्टर संगठनात्मक या रेगुलेटरी स्टैंडर्ड्स पूरी करें
Azure Compute Solutions

सारांश

 

Kubernetes

 

AKS में एप्लिकेशंस को सुरक्षित करना:

  • Role-Based Access Control
  • Secrets प्रबंधन
  • नेटवर्क कंट्रोल्स
  • इमेज वैलिडेशन
  • सतत मॉनिटरिंग
Azure Compute Solutions

अभ्यास करते हैं!

Azure Compute Solutions

Preparing Video For Download...