Algemeen verkrijgbaar: integratie van sleutelbeheersysteem met AKS
Publicatiedatum: 17 augustus, 2022
AKS biedt nu ondersteuning voor de integratie van de KMS-invoegtoepassing (key management system, sleutelbeheersysteem). Deze algemeen beschikbare mogelijkheid biedt versleuteling-at-rest van je Kubernetes-gegevens in etcd met behulp van Azure Key Vault. Dit betekent dat je nu geheimen kunt opslaan in met BYOK (Bring Your Own Key) versleutelde etcd met behulp van KMS.
In de Kubernetes-documentatie over Geheime data-at-rest versleutelen:
De KMS-invoegtoepassing voor Key Vault is de aanbevolen keuze voor het gebruik van een extern hulpprogramma voor sleutelbeheer. De KMS-invoegtoepassing vereenvoudigt sleutelrotatie, waarbij een nieuwe DEK (Data Encryption Key) wordt gegenereerd voor elke versleuteling en KEK-rotatie (Key Encryption Key) door de gebruiker wordt beheerd.
Functies:
- Een sleutel in Key Vault gebruiken voor etcd-versleuteling
- Je eigen sleutels meenemen (BYOK)
- Versleuteling-at-rest bieden voor geheimen die zijn opgeslagen in etcd