Azure Kubernetes Service kümeleri için vb. gizli dizileri şifreleme

Şunlar için geçerlidir: Azure Stack HCI 22H2 üzerinde AKS, Windows Server'da AKS

Bu makalede Azure Arc tarafından etkinleştirilen AKS'de Azure Kubernetes Service (AKS) yönetim kümeleri ve iş yükü kümeleri için vb. gizli dizilerin şifrelenmesinin nasıl izleneceği ve sorun giderildiği açıklanır.

Kubernetes'teki gizli dizi , parolalar ve SSH anahtarları gibi az miktarda hassas veri içeren bir nesnedir. Kubernetes API sunucusunda gizli diziler, tüm küme verileri için Kubernetes yedekleme deposu olarak kullanılan yüksek oranda kullanılabilir bir anahtar değer deposu olan etcd'de depolanır. AKS Arc, etcd gizli dizilerinin şifrelenmesiyle birlikte gelir ve şifreleme anahtarlarının yönetimini ve rotasyonunu otomatikleştirir.

İzleme ve sorun giderme

Kubernetes kümelerinde uygulama dağıtımını basitleştirmek için belgeleri ve betikleri gözden geçirin.

Not

Günlükleri denetim düzlemi düğümünde /var/log/pods altında bulabilirsiniz.

Ek kaynaklar

Sonraki adımlar

Bu nasıl yapılır kılavuzunda, yönetim ve iş yükü kümeleri için etcd gizli dizilerinin şifrelenmesini izlemeyi ve sorunlarını gidermeyi öğrendiniz. Ardından şunları yapabilirsiniz: