跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 行业解决方案
  • 迁移
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登录
  • Google Kubernetes Engine (GKE)
  • GKE security
免费开始使用吧
概览 指南
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
  • 跨产品工具
    • 更多
  • 控制台
  • Discover
  • GKE 安全概览
  • 探索 GKE 文档
    • 概览
    • 主要 GKE 文档
    • GKE AI/机器学习文档
    • GKE 网络文档
    • GKE 安全文档
    • GKE 舰队管理文档
  • GKE Autopilot 中的安全措施
  • 集群信任简介
  • 共担安全责任
  • CIS 基准
  • 控制访问权限
  • 身份验证
    • 向 GKE API 进行身份验证
    • 向 Kubernetes API 服务器进行身份验证
    • 使用外部身份提供方向 GKE 集群进行身份验证
    • GKE 中的服务账号简介
    • 配置 GKE 节点服务账号
  • 授权
    • RBAC 和 IAM 简介
    • RBAC 的最佳实践
    • 使用 IAM 政策授予对 Google Cloud 资源的访问权限
    • 使用 GKE RBAC 授权在集群中执行操作
    • 通过 RBAC 使用 Google 群组管理群组的权限
    • 按命名空间启用访问和查看集群资源
    • GKE 中的访问权限范围
  • 从工作负载访问资源
    • Workload Identity Federation for GKE 简介
    • 从 GKE 向 Google Cloud API 进行身份验证
    • 使用客户端库访问存储在 GKE 集群外部的 Secret
    • 访问具有私有 CA 证书的私有注册表
  • 管理集群安全性
  • 强化集群的最佳实践
  • AI 工作负载安全方面的最佳实践
  • 安全修补
  • 缓解安全事件
  • 管理节点安全性
    • 使用 GKE 安全强化型节点验证节点身份和完整性
    • 防止 GKE 集群中的节点自行注册
    • 停用不安全的 kubelet 只读端口
    • 在每个 GKE 节点上运行虚拟机代理
    • 不使用 SSH 密钥管理节点 SSH 访问权限
    • 在运行 COS 的节点上安全地加载模块
  • 隔离工作负载
    • GKE Sandbox 简介
    • 使用 GKE Sandbox 隔离工作负载
    • 在专用节点池中隔离工作负载
    • GKE 中的 seccomp 简介
    • 使用单租户节点隔离工作负载
    • 在 GKE 中配置工作负载隔离
  • 管理凭据
    • 轮替集群的凭据
    • 轮替控制平面 IP 地址
  • 加密敏感数据
    • GKE 中的 FIPS 验证加密简介
    • 使用 GKE 机密节点加密使用中的数据
    • 使用用户管理的加密密钥在 GKE 中加密传输中的数据
    • 使用您管理的密钥加密静态数据
    • 在应用层对 Secret 加密
    • 机密 GKE 工作负载中的 vTPM
  • 实施安全政策
    • 使用 PodSecurity 以应用预定义的 Pod 级层安全政策
    • 使用 Gatekeeper 以应用自定义 Pod 级层安全政策
    • 使用自定义组织政策限制对 GKE 资源的操作
    • 在 Standard 集群中强制执行 Autopilot 安全政策
    • 限制对修改和选择 ComputeClass 的访问权限
  • 管理网络安全
  • 强制执行防火墙规则和政策
    • 有选择性地在 GKE 中强制执行防火墙政策
    • 使用网络标记将防火墙规则应用于节点
  • 管理控制平面安全
  • 控制平面安全简介
  • 集群信任简介
  • 配置控制平面安全功能
    • 控制平面授权简介
    • 在 GKE 中运行您自己的证书授权机构和密钥
    • 加密 etcd 和控制平面启动磁盘
    • 轮替客户管理的控制平面 CA 和密钥
    • 轮替 etcd 和控制平面启动磁盘加密密钥
  • 验证控制平面安全状态
    • 验证 Google 与 GKE 控制平面的连接
    • 验证身份发放和使用情况
    • 验证 GKE 控制平面虚拟机完整性
  • 监控集群安全
  • 管理审核日志
    • Kubernetes 的审核日志记录
    • Kubernetes Engine 的审核日志记录
    • Container Security API 的审核日志记录
    • 审核政策简介
    • 在 Standard 集群中启用 Linux auditd 日志记录
  • 监控集群安全
    • 安全状况信息中心简介
    • Kubernetes 安全状况扫描简介
    • 扫描工作负载以查找配置问题
    • 关于工作负载漏洞扫描
    • 扫描容器以查找已知漏洞
  • 监控舰队安全性
    • 为舰队配置 GKE 安全状况功能
  • 排查问题
  • Authentication
  • 服务账号
  • 应用层 Secret 加密
  • CA 软件包无效的 CRD
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 行业解决方案
  • 迁移
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • SDK、语言、框架和工具