Ir al contenido principal
Áreas tecnológicas
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
Soluciones por sector
Migración
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Application hosting
Google Kubernetes Engine (GKE)
GKE security
Empezar gratis
Introducción
Guías
Áreas tecnológicas
Más
Introducción
Guías
Herramientas para varios productos
Más
Consola
Descubrir
Descripción general de la seguridad de GKE
Consultar la documentación de GKE
Presentación
Documentación principal de GKE
Documentación de IA y aprendizaje automático de GKE
Documentación de redes de GKE
Documentación de seguridad de GKE
Documentación sobre la gestión de flotas de GKE
Medidas de seguridad en Autopilot de GKE
Acerca de la confianza de los clústeres
Responsabilidades de seguridad compartidas
CIS Benchmarks
Controlar accesos
Autenticar
Autenticarse en la API de GKE
Autenticar en el servidor de la API de Kubernetes
Información sobre las cuentas de servicio en GKE
Configurar cuentas de servicio de nodos de GKE
Autorizar
Acerca del control de acceso basado en roles y la gestión de identidades y accesos
Prácticas recomendadas para el control de acceso basado en roles
Autorizar el acceso a los recursos de Google Cloud mediante políticas de IAM
Autorizar acciones en clústeres mediante RBAC de GKE
Habilitar el acceso y ver los recursos del clúster por espacio de nombres
Permisos de acceso en GKE
Acceder a recursos desde cargas de trabajo
Acerca de Workload Identity Federation para GKE
Autenticar en las APIs de Google Cloud desde GKE
Acceder a registros privados con certificados de CA privada
Gestionar la seguridad del clúster
Prácticas recomendadas para proteger tus clústeres
Prácticas recomendadas para la seguridad de las cargas de trabajo de IA
Aplicación de parches de seguridad
Gestionar la seguridad de los nodos
Evitar el autorregistro de nodos en clústeres de GKE
Inhabilitar el puerto de solo lectura de kubelet no seguro
Cargar módulos de forma segura en nodos que ejecutan COS
Aísla las cargas de trabajo
Acerca de GKE Sandbox
Aísla tus cargas de trabajo con GKE Sandbox
Acerca de seccomp en GKE
Aísla tus cargas de trabajo con nodos de único cliente
Configurar la separación de cargas de trabajo en GKE
Gestionar credenciales
Rotar las credenciales del clúster
Rotar las direcciones IP del plano de control
Cifrar datos sensibles
Información sobre el cifrado validado por FIPS en GKE
Encriptar datos en reposo con claves que gestionas
Aplicar políticas de seguridad
Aplicar políticas de seguridad predefinidas a nivel de pod mediante PodSecurity
Restringir las acciones en recursos de GKE mediante políticas de la organización personalizadas
Aplicar políticas de seguridad de Autopilot en clústeres estándar
Restringir el acceso para modificar y seleccionar ComputeClasses
Gestionar la seguridad de la red
Implementar reglas y políticas de cortafuegos
Aplicar políticas de cortafuegos de forma selectiva en GKE
Usar etiquetas de red para aplicar reglas de cortafuegos a nodos
Gestionar la seguridad del plano de control
Acerca de la seguridad del plano de control
Acerca de la confianza de los clústeres
Configurar funciones de seguridad del plano de control
Acerca de la autoridad del plano de control
Ejecutar tus propias autoridades de certificación y claves en GKE
Encriptar los discos de arranque de etcd y del plano de control
Alternar las ACs y las claves del plano de control gestionado por el cliente
Rotar las claves de cifrado del disco de arranque de etcd y del plano de control
Verificar el estado de seguridad del plano de control
Verificar las conexiones de Google al plano de control de GKE
Verificar la emisión y el uso de la identidad
Verificar la integridad de las VMs del plano de control de GKE
Monitorizar la seguridad del clúster
Gestionar registros de auditoría
Registro de auditoría de Kubernetes
Registro de auditoría de Kubernetes Engine
Registros de auditoría de la API Container Security
Acerca de la política de auditoría
Monitorizar la seguridad de la flota
Solucionar problemas
Authentication
Cuentas de servicio
CRDs con un paquete de CA no válido
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
Soluciones por sector
Migración
Redes
Observabilidad y monitorización
Seguridad
Storage
Gestión de accesos y recursos
Gestión de costes y uso