Passer au contenu principal
Domaines technologiques
IA et ML
Développement d'applications
Hébergement d'applications
Calcul
Analyses de données et pipelines
Bases de données
Solutions distribuées, hybrides et multicloud
Solutions par secteur d'activité
Migration
Mise en réseau
Observabilité et surveillance
Sécurité
Storage
Outils de produits croisés
Gestion des accès et des ressources
Gestion des coûts et de l'utilisation
Infrastructure as Code
SDK, langages, frameworks et outils
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Google Kubernetes Engine (GKE)
GKE security
Commencer l'essai gratuit
Aperçu
Guides
Domaines technologiques
Plus
Aperçu
Guides
Outils de produits croisés
Plus
Console
Découvrir
Présentation de la sécurité dans GKE
Explorer la documentation GKE
Aperçu
Documentation principale de GKE
Documentation GKE AI/ML
Documentation sur la mise en réseau GKE
Documentation sur la sécurité de GKE
Documentation sur la gestion de parc GKE
Mesures de sécurité dans GKE Autopilot
À propos de l'approbation du cluster
Responsabilités partagées en matière de sécurité
Benchmarks CIS
Contrôler les accès
Authentifier
S'authentifier sur l'API GKE
S'authentifier auprès du serveur d'API Kubernetes
À propos des comptes de service dans GKE
Configurer les comptes de service des nœuds GKE
Autoriser
À propos de RBAC et IAM
Bonnes pratiques pour le contrôle RBAC
Autoriser l'accès aux ressources Google Cloud à l'aide de stratégies IAM
Autoriser des actions dans les clusters à l'aide de GKE RBAC
Activer l'accès et afficher les ressources de cluster par espace de noms
Niveaux d'accès dans GKE
Accéder aux ressources depuis les charges de travail
À propos de Workload Identity Federation for GKE
S'authentifier auprès des API Google Cloud à partir de GKE
Accéder à des registres privés avec des certificats CA privés
Gérer la sécurité des clusters
Bonnes pratiques pour renforcer vos clusters
Bonnes pratiques pour la sécurité des charges de travail d'IA
Correctifs de sécurité
Gérer la sécurité des nœuds
Empêcher l'auto-enregistrement des nœuds dans les clusters GKE
Désactiver le port accessible en lecture seule et non sécurisé du kubelet
Charger des modules de manière sécurisée sur les nœuds exécutant COS
Isoler les charges de travail
À propos de GKE Sandbox
Isoler vos charges de travail à l'aide de GKE Sandbox
À propos de seccomp dans GKE
Isoler vos charges de travail à l'aide de nœuds à locataire unique
Configurer la séparation des charges de travail dans GKE
Gérer les identifiants
Faire tourner les identifiants du cluster
Effectuer une rotation des adresses IP de votre plan de contrôle
Chiffrer les données sensibles
À propos du chiffrement validé FIPS dans GKE
Chiffrer les données au repos avec des clés que vous gérez
Application de règles de sécurité
Appliquer des règles de sécurité prédéfinies au niveau du pod à l'aide de PodSecurity
Limiter les actions sur les ressources GKE à l'aide de règles d'administration personnalisées
Appliquer les règles de sécurité Autopilot dans les clusters standards
Restreindre l'accès à la modification et à la sélection des ComputeClasses
Gérer la sécurité du réseau
Appliquer des règles et des stratégies de pare-feu
Appliquer des stratégies de pare-feu de manière sélective dans GKE
Utiliser des tags réseau pour appliquer des règles de pare-feu aux nœuds
Gérer la sécurité du plan de contrôle
À propos de la sécurité du plan de contrôle
À propos de l'approbation du cluster
Configurer les fonctionnalités de sécurité du plan de contrôle
À propos de l'autorité du plan de contrôle
Exécuter vos propres autorités de certification et clés dans GKE
Chiffrer les disques de démarrage etcd et du plan de contrôle
Faire tourner les clés et les autorités de certification du plan de contrôle géré par le client
Effectuer une rotation des clés de chiffrement du disque de démarrage etcd et du plan de contrôle
Vérifier l'état de sécurité du plan de contrôle
Vérifier les connexions Google au plan de contrôle GKE
Valider l'émission et l'utilisation d'identités
Vérifier l'intégrité des VM du plan de contrôle GKE
Surveiller la sécurité des clusters
Gérer les journaux d'audit
Journaux d'audit pour Kubernetes
Journaux d'audit pour Kubernetes Engine
Journaux d'audit pour l'API Container Security
À propos des règles d'audit
Surveiller la sécurité du parc
Dépannage
Authentication
Service Accounts
Définitions de ressources personnalisées avec un groupe d'autorités de certification non valide
IA et ML