Azure Compute Solutions
Florin Angelescu
Azure Cloud Architect


AKS інтегрується з екосистемою безпеки Azure, щоб захищати:
Сильні практики безпеки:


Інтеграція з Entra ID:
Лише уповноважені особи можуть розгортати, масштабувати чи змінювати навантаження.


Застосункам потрібні конфіденційні дані:
Kubernetes зберігає це як secrets.



Кластери AKS працюють у Azure Virtual Networks:
Обмежуйте трафік між pod-ами.


Ingress-контролери:
Мережеві політики:

Образи контейнерів:
Azure Container Registry:

Політики

Оновлюйте базові образи та застосовуйте патчі:
Валідація образів:

Azure Defender for Kubernetes
Виявлення підозрілої активності:
Інструменти відповідності:

Захист застосунків в AKS:
Azure Compute Solutions