Gå til hovedindhold
FÅS NU

Generelt tilgængelig: Integration af Key Management System med AKS

Dato for publicering: 17 august, 2022

AKS understøtter nu integration af KMS-plug-in (Key Management System). Denne generelt tilgængelige funktionalitet muliggør inaktiv kryptering af dine Kubernetes-data i etcd ved hjælp af Azure Key Vault. Det betyder, at du nu kan gemme hemmeligheder i BYOK-krypteret etcd (Bring Your Own Key) ved hjælp af KMS.

Fra Kubernetes-dokumentation om Kryptering af hemmelige inaktive data:

KMS-plug-in til Key Vault er det anbefalede valg til brug af et tredjepartsværktøj til nøgleadministration. KMS-plug-in forenkler nøglerotation, hvor der genereres en ny datakrypteringsnøgle for hver kryptering og rotation af nøglekrypteringsnøgle, der styres af brugeren.

Funktioner:

  • Brug en nøgle i Key Vault til kryptering af etcd
  • Bring Your Own Keys
  • Angiv inaktiv kryptering for hemmeligheder, der er gemt i etcd

Få mere at vide.

  • Azure Kubernetes Service (AKS)
  • Features
  • Security