Zum Hauptinhalt wechseln
JETZT VERFÜGBAR

AKS-Unterstützung für regulierte Branchen

Veröffentlichungsdatum: 25 Mai, 2021

In regulierten Branchen wie dem Gesundheits- oder Finanzwesen gibt es in der Regel strenge Anforderungen, die Organisationen für ihre Workloads erfüllen müssen. AKS für regulierte Branchen ist eine Sammlung von Leitfäden, Benchmarks, bewährten Methoden und Features und erleichtert die Verwendung von AKS für regulierte Workloads.

Das AKS-Angebot setzt sich aus den folgenden Hauptelementen zusammen:

  • AKS-Clusterbaseline für regulierte Workloads: Dies ist eine Referenzarchitektur und -implementierung für einen vereinfachten Einstieg. Weitere Informationen.                            
  • PCI-Leitfaden (Payment Card Industry) für AKS: Dies ist ein Referenzleitfaden zur Unterstützung von Organisationen bei der Einhaltung der PCI-Standards, die für das Speichern, Verarbeiten und Übertragen von Zahlungs- und Karteninhaberdaten erforderlich sind.
  • CIS AKS Benchmark: Mit der AKS Security Benchmark v1.0.0, die vom Center of Internet Security (CIS) veröffentlicht wurde und spezifisch für AKS gilt, können Sie die Konformität Ihrer AKS-Cluster mithilfe von Prüflisten und Benchmarktools überprüfen. Die CIS AKS Foundations Benchmarks stimmen mit den von Microsoft empfohlenen bewährten Sicherheitsmethoden überein, die im Azure Security Benchmark-Kontrollmechanismus und der Dienstbaseline für AKS definiert sind. Die CIS AKS Benchmark enthält eine Zuordnung zwischen der Azure Security Benchmark und der CIS AKS Security Benchmark.  
    Weitere Informationen finden Sie unter https://aka.ms/aks/cis-benchmark und Azure-Sicherheitsbaseline für Azure Kubernetes Service | Microsoft-Dokumentation.
  • Azure RBAC für Kubernetes-Autorisierungsfeature (allgemein verfügbar): Dieses Feature ermöglicht eine einheitliche Verwaltung und zentralisierte Zugriffssteuerung für eine Vielzahl von Azure- und AKS-Ressourcen. Weitere Informationen finden Sie unter Ankündigung zur Azure RBAC für die Kubernetes-Autorisierung.
  • Feature für FIPS-konforme (Federal Information Processing Standards) Knoten (Vorschau): Mithilfe dieses Features können Sie die FEDRAMP-Compliance erreichen und anwenden, die zum Erfüllen der vorgeschriebenen Datensicherheits- und Computingstandards erforderlich ist. Weitere Details finden Sie unter Feature für FIPS-konforme Knoten.
  • CSI-Geheimnisspeicherfeature (Vorschau): Dieses Feature bietet einen sichereren und einfacheren Integrationsmechanismus für den Zugriff auf Geheimnisspeicher in AKS über das Dateisystem des Containers. Weitere Informationen finden Sie in der Ankündigung zur AKS-Unterstützung für den CSI-Geheimnisspeicher (Vorschau).

Weitere Informationen.

  • Azure Kubernetes Service (AKS)
  • Compliance
  • Features