Implementar controles de segurança para Serviço de Kubernetes do Azure
Implementar controles de segurança para Serviço de Kubernetes do Azure. Configure a integração com o Microsoft Entra e o RBAC do Kubernetes para autenticação e autorização do servidor da API, aplique políticas de rede e acesso privado ao cluster. Em seguida, aplique a identidade de carga de trabalho e os padrões de segurança para os pods a fim de reforçar a segurança das cargas de trabalho conteinerizadas no Serviço de Kubernetes do Azure (AKS).
Objetivos de aprendizagem
Depois de concluir este módulo, você saberá:
- Configurar a integração Microsoft Entra ID e o RBAC para autenticação e autorização do servidor de API do AKS
- Implementar controles de segurança de rede, incluindo clusters privados, intervalos de IP autorizados e políticas de rede
- Aplicar identidade de carga de trabalho e identidades gerenciadas para eliminar o gerenciamento de credenciais para cargas de trabalho do AKS
- Aplicar os padrões de segurança para os pods e as restrições de acesso a contêineres
Pré-requisitos
- Conhecimento de trabalho de Serviço de Kubernetes do Azure incluindo a implantação e o gerenciamento de clusters do AKS
- Noções básicas sobre o RBAC (controle de acesso baseado em função) do Microsoft Entra ID e do Azure
- Familiaridade com os conceitos do Kubernetes, incluindo namespaces, implantações e pods
- Noções básicas sobre conceitos de ponto de extremidade privado e Rede Virtual do Azure
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.