Saltar al contenido principal
YA DISPONIBLE

Disponibilidad general: Integración del sistema de administración de claves en AKS

Fecha de publicación: 17 agosto, 2022

AKS ahora admite la integración del complemento del sistema de administración de claves (KMS). Esta funcionalidad disponible con carácter general permite el cifrado en reposo de los datos de Kubernetes en etcd mediante Azure Key Vault. Esto significa que ahora puede almacenar secretos en etcd cifrado con Bring Your Own Key (BYOK) mediante KMS.

En la documentación de Kubernetes sobre cifrado de datos secretos en reposo:

El complemento de KMS para Key Vault es la opción recomendada para usar una herramienta de terceros para la administración de claves. El complemento de KMS simplifica la rotación de claves, con una nueva clave de cifrado de datos (DEK) generada para cada cifrado y la rotación de clave de cifrado de claves (KEK) controlada por el usuario.

Características:

  • Uso de una clave en Key Vault para el cifrado etcd
  • Bring Your Own Key
  • Proporcionar cifrado en reposo para secretos almacenados en etcd

Más información.

  • Azure Kubernetes Service (AKS)
  • Features
  • Security

Productos relacionados