Generelt tilgængelig: Integration af Key Management System med AKS
Dato for publicering: 17 august, 2022
AKS understøtter nu integration af KMS-plug-in (Key Management System). Denne generelt tilgængelige funktionalitet muliggør inaktiv kryptering af dine Kubernetes-data i etcd ved hjælp af Azure Key Vault. Det betyder, at du nu kan gemme hemmeligheder i BYOK-krypteret etcd (Bring Your Own Key) ved hjælp af KMS.
Fra Kubernetes-dokumentation om Kryptering af hemmelige inaktive data:
KMS-plug-in til Key Vault er det anbefalede valg til brug af et tredjepartsværktøj til nøgleadministration. KMS-plug-in forenkler nøglerotation, hvor der genereres en ny datakrypteringsnøgle for hver kryptering og rotation af nøglekrypteringsnøgle, der styres af brugeren.
Funktioner:
- Brug en nøgle i Key Vault til kryptering af etcd
- Bring Your Own Keys
- Angiv inaktiv kryptering for hemmeligheder, der er gemt i etcd