Passer au contenu principal
Google Cloud Documentation
Domaines technologiques
  • IA et ML
  • Développement d'applications
  • Hébergement d'applications
  • Calcul
  • Analyses de données et pipelines
  • Bases de données
  • Solutions distribuées, hybrides et multicloud
  • Solutions par secteur d'activité
  • Migration
  • Mise en réseau
  • Observabilité et surveillance
  • Sécurité
  • Storage
Outils de produits croisés
  • Gestion des accès et des ressources
  • Gestion des coûts et de l'utilisation
  • Infrastructure as Code
  • SDK, langages, frameworks et outils
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • Google Kubernetes Engine (GKE)
  • GKE security
Commencer l'essai gratuit
Aperçu Guides
Google Cloud Documentation
  • Domaines technologiques
    • Plus
    • Aperçu
    • Guides
  • Outils de produits croisés
    • Plus
  • Console
  • Découvrir
  • Présentation de la sécurité dans GKE
  • Explorer la documentation GKE
    • Aperçu
    • Documentation principale de GKE
    • Documentation GKE AI/ML
    • Documentation sur la mise en réseau GKE
    • Documentation sur la sécurité de GKE
    • Documentation sur la gestion de parc GKE
  • Mesures de sécurité dans GKE Autopilot
  • À propos de l'approbation du cluster
  • Responsabilités partagées en matière de sécurité
  • Benchmarks CIS
  • Contrôler les accès
  • Authentifier
    • S'authentifier sur l'API GKE
    • S'authentifier auprès du serveur d'API Kubernetes
    • À propos des comptes de service dans GKE
    • Configurer les comptes de service des nœuds GKE
  • Autoriser
    • À propos de RBAC et IAM
    • Bonnes pratiques pour le contrôle RBAC
    • Autoriser l'accès aux ressources Google Cloud à l'aide de stratégies IAM
    • Autoriser des actions dans les clusters à l'aide de GKE RBAC
    • Activer l'accès et afficher les ressources de cluster par espace de noms
    • Niveaux d'accès dans GKE
  • Accéder aux ressources depuis les charges de travail
    • À propos de Workload Identity Federation for GKE
    • S'authentifier auprès des API Google Cloud à partir de GKE
    • Accéder à des registres privés avec des certificats CA privés
  • Gérer la sécurité des clusters
  • Bonnes pratiques pour renforcer vos clusters
  • Bonnes pratiques pour la sécurité des charges de travail d'IA
  • Correctifs de sécurité
  • Gérer la sécurité des nœuds
    • Empêcher l'auto-enregistrement des nœuds dans les clusters GKE
    • Désactiver le port accessible en lecture seule et non sécurisé du kubelet
    • Charger des modules de manière sécurisée sur les nœuds exécutant COS
  • Isoler les charges de travail
    • À propos de GKE Sandbox
    • Isoler vos charges de travail à l'aide de GKE Sandbox
    • À propos de seccomp dans GKE
    • Isoler vos charges de travail à l'aide de nœuds à locataire unique
    • Configurer la séparation des charges de travail dans GKE
  • Gérer les identifiants
    • Faire tourner les identifiants du cluster
    • Effectuer une rotation des adresses IP de votre plan de contrôle
  • Chiffrer les données sensibles
    • À propos du chiffrement validé FIPS dans GKE
    • Chiffrer les données au repos avec des clés que vous gérez
  • Application de règles de sécurité
    • Appliquer des règles de sécurité prédéfinies au niveau du pod à l'aide de PodSecurity
    • Limiter les actions sur les ressources GKE à l'aide de règles d'administration personnalisées
    • Appliquer les règles de sécurité Autopilot dans les clusters standards
    • Restreindre l'accès à la modification et à la sélection des ComputeClasses
  • Gérer la sécurité du réseau
  • Appliquer des règles et des stratégies de pare-feu
    • Appliquer des stratégies de pare-feu de manière sélective dans GKE
    • Utiliser des tags réseau pour appliquer des règles de pare-feu aux nœuds
  • Gérer la sécurité du plan de contrôle
  • À propos de la sécurité du plan de contrôle
  • À propos de l'approbation du cluster
  • Configurer les fonctionnalités de sécurité du plan de contrôle
    • À propos de l'autorité du plan de contrôle
    • Exécuter vos propres autorités de certification et clés dans GKE
    • Chiffrer les disques de démarrage etcd et du plan de contrôle
    • Faire tourner les clés et les autorités de certification du plan de contrôle géré par le client
    • Effectuer une rotation des clés de chiffrement du disque de démarrage etcd et du plan de contrôle
  • Vérifier l'état de sécurité du plan de contrôle
    • Vérifier les connexions Google au plan de contrôle GKE
    • Valider l'émission et l'utilisation d'identités
    • Vérifier l'intégrité des VM du plan de contrôle GKE
  • Surveiller la sécurité des clusters
  • Gérer les journaux d'audit
    • Journaux d'audit pour Kubernetes
    • Journaux d'audit pour Kubernetes Engine
    • Journaux d'audit pour l'API Container Security
    • À propos des règles d'audit
  • Surveiller la sécurité du parc
  • Dépannage
  • Authentication
  • Service Accounts
  • Définitions de ressources personnalisées avec un groupe d'autorités de certification non valide
  • IA et ML