Zum Hauptinhalt wechseln
JETZT VERFÜGBAR

Allgemein verfügbar: Integration eines Schlüsselverwaltungssystems mit AKS

Veröffentlichungsdatum: 17 August, 2022

AKS unterstützt jetzt die Integration eines KMS-Plug-Ins (Key Management System, Schlüsselverwaltungssystem). Diese allgemein verfügbare Funktion ermöglicht die Verschlüsselung ruhender Kubernetes-Daten in etcd mithilfe von Azure Key Vault. Das bedeutet, dass Sie Geheimnisse nun mithilfe eines KMS in mit Bring Your Own Key (BYOK) verschlüsselten etcd-Instanzen speichern können.

Aus der Kubernetes-Dokumentation zum Verschlüsseln ruhender Geheimnisdaten:

Das KMS-Plug-In für Key Vault ist das empfohlene Drittanbietertool für die Schlüsselverwaltung. Mit dem KMS-Plug-In wird die Schlüsselrotation vereinfacht. Dabei wird ein neuer Datenverschlüsselungsschlüssel (Data Encryption Key, DEK) für jede Verschlüsselung generiert, und die Rotation des Schlüsselverschlüsselungsschlüssels (Key Encryption Key, KEK) wird vom Benutzer kontrolliert.

Features:

  • Verwenden eines Schlüssels in Key Vault für die etcd-Verschlüsselung
  • Bring Your Own Key
  • Verschlüsselung ruhender Geheimnisdaten in etcd

Weitere Informationen.

  • Azure Kubernetes Service (AKS)
  • Features
  • Security