Azure Compute Solutions
Florin Angelescu
Azure Cloud Architect


AKS ผสานกับระบบนิเวศด้านความปลอดภัยของ Azure เพื่อปกป้อง:
แนวปฏิบัติด้านความปลอดภัยที่ดี:


ผสานกับ Entra ID:
เฉพาะผู้ที่ได้รับอนุญาตเท่านั้นที่ deploy, scale หรือแก้ไข workload ได้


แอปพลิเคชันต้องการข้อมูลที่ละเอียดอ่อน:
Kubernetes จัดเก็บข้อมูลเหล่านี้เป็น secret



AKS cluster ทำงานภายใน Azure Virtual Network:
จำกัด traffic ระหว่าง pod


Ingress controller:
Network policy:

Container image:
Azure Container Registry:

Policy

อัปเดต base image และติดตั้ง patch:
การตรวจสอบ image:

Azure Defender for Kubernetes
ตรวจจับกิจกรรมที่น่าสงสัย:
เครื่องมือด้าน compliance:

การรักษาความปลอดภัยแอปพลิเคชันใน AKS:
Azure Compute Solutions