Implementar controles de segurança para Serviço de Kubernetes do Azure

Intermediário
Engenheiro de segurança da informação
Azure
AKS (Serviço de Kubernetes do Azure)
Microsoft Defender para Nuvem

Implementar controles de segurança para Serviço de Kubernetes do Azure. Configure a integração com o Microsoft Entra e o RBAC do Kubernetes para autenticação e autorização do servidor da API, aplique políticas de rede e acesso privado ao cluster. Em seguida, aplique a identidade de carga de trabalho e os padrões de segurança para os pods a fim de reforçar a segurança das cargas de trabalho conteinerizadas no Serviço de Kubernetes do Azure (AKS).

Objetivos de aprendizagem

Depois de concluir este módulo, você saberá:

  • Configurar a integração Microsoft Entra ID e o RBAC para autenticação e autorização do servidor de API do AKS
  • Implementar controles de segurança de rede, incluindo clusters privados, intervalos de IP autorizados e políticas de rede
  • Aplicar identidade de carga de trabalho e identidades gerenciadas para eliminar o gerenciamento de credenciais para cargas de trabalho do AKS
  • Aplicar os padrões de segurança para os pods e as restrições de acesso a contêineres

Pré-requisitos

  • Conhecimento de trabalho de Serviço de Kubernetes do Azure incluindo a implantação e o gerenciamento de clusters do AKS
  • Noções básicas sobre o RBAC (controle de acesso baseado em função) do Microsoft Entra ID e do Azure
  • Familiaridade com os conceitos do Kubernetes, incluindo namespaces, implantações e pods
  • Noções básicas sobre conceitos de ponto de extremidade privado e Rede Virtual do Azure

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.