Ignorez la navigation
DISPONIBLE IMMÉDIATEMENT

Disponibilité générale : Intégration du système de gestion des clés à AKS

Date de publication : 17 août, 2022

AKS prend à présent en charge l’intégration du plug-in KMS (Key Management System). Cette fonctionnalité généralement disponible permet le chiffrement au repos de vos données Kubernetes dans etcd à l’aide d’Azure Key Vault. Cela signifie que vous pouvez maintenant stocker des secrets dans etcd chiffré BYOK (Bring Your Own Key) à l’aide de KMS.

À partir de la documentation Kubernetes sur le chiffrement des données de secret au repos :

Le plug-in KMS pour Key Vault est l’outil tiers recommandé pour la gestion des clés. Le plug-in KMS simplifie la rotation des clés, avec une nouvelle clé de chiffrement de données (DEK) générée pour chaque chiffrement et une rotation de clé de chiffrement de clé (KEK) contrôlée par l’utilisateur.

Fonctionnalités :

  • Utiliser une clé dans Key Vault pour le chiffrement etcd
  • BYOK (Bring Your Own Key)
  • Fournir le chiffrement au repos pour les secrets stockés dans etcd

En savoir plus.

  • Service Azure Kubernetes (AKS)
  • Features
  • Security