跳至主要内容
技术领域
close
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
跨产品工具
close
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登录
Google Kubernetes Engine (GKE)
GKE security
免费开始使用吧
概览
指南
技术领域
更多
概览
指南
跨产品工具
更多
控制台
Discover
GKE 安全概览
探索 GKE 文档
概览
主要 GKE 文档
GKE AI/机器学习文档
GKE 网络文档
GKE 安全文档
GKE 舰队管理文档
GKE Autopilot 中的安全措施
集群信任简介
共担安全责任
CIS 基准
控制访问权限
身份验证
向 GKE API 进行身份验证
向 Kubernetes API 服务器进行身份验证
使用外部身份提供方向 GKE 集群进行身份验证
GKE 中的服务账号简介
配置 GKE 节点服务账号
授权
RBAC 和 IAM 简介
RBAC 的最佳实践
使用 IAM 政策授予对 Google Cloud 资源的访问权限
使用 GKE RBAC 授权在集群中执行操作
通过 RBAC 使用 Google 群组管理群组的权限
按命名空间启用访问和查看集群资源
GKE 中的访问权限范围
从工作负载访问资源
Workload Identity Federation for GKE 简介
从 GKE 向 Google Cloud API 进行身份验证
使用客户端库访问存储在 GKE 集群外部的 Secret
访问具有私有 CA 证书的私有注册表
管理集群安全性
强化集群的最佳实践
AI 工作负载安全方面的最佳实践
安全修补
缓解安全事件
管理节点安全性
使用 GKE 安全强化型节点验证节点身份和完整性
防止 GKE 集群中的节点自行注册
停用不安全的 kubelet 只读端口
在每个 GKE 节点上运行虚拟机代理
不使用 SSH 密钥管理节点 SSH 访问权限
在运行 COS 的节点上安全地加载模块
隔离工作负载
GKE Sandbox 简介
使用 GKE Sandbox 隔离工作负载
在专用节点池中隔离工作负载
GKE 中的 seccomp 简介
使用单租户节点隔离工作负载
在 GKE 中配置工作负载隔离
管理凭据
轮替集群的凭据
轮替控制平面 IP 地址
加密敏感数据
GKE 中的 FIPS 验证加密简介
使用 GKE 机密节点加密使用中的数据
使用用户管理的加密密钥在 GKE 中加密传输中的数据
使用您管理的密钥加密静态数据
在应用层对 Secret 加密
机密 GKE 工作负载中的 vTPM
实施安全政策
使用 PodSecurity 以应用预定义的 Pod 级层安全政策
使用 Gatekeeper 以应用自定义 Pod 级层安全政策
使用自定义组织政策限制对 GKE 资源的操作
在 Standard 集群中强制执行 Autopilot 安全政策
限制对修改和选择 ComputeClass 的访问权限
管理网络安全
强制执行防火墙规则和政策
有选择性地在 GKE 中强制执行防火墙政策
使用网络标记将防火墙规则应用于节点
管理控制平面安全
控制平面安全简介
集群信任简介
配置控制平面安全功能
控制平面授权简介
在 GKE 中运行您自己的证书授权机构和密钥
加密 etcd 和控制平面启动磁盘
轮替客户管理的控制平面 CA 和密钥
轮替 etcd 和控制平面启动磁盘加密密钥
验证控制平面安全状态
验证 Google 与 GKE 控制平面的连接
验证身份发放和使用情况
验证 GKE 控制平面虚拟机完整性
监控集群安全
管理审核日志
Kubernetes 的审核日志记录
Kubernetes Engine 的审核日志记录
Container Security API 的审核日志记录
审核政策简介
在 Standard 集群中启用 Linux auditd 日志记录
监控集群安全
安全状况信息中心简介
Kubernetes 安全状况扫描简介
扫描工作负载以查找配置问题
关于工作负载漏洞扫描
扫描容器以查找已知漏洞
监控舰队安全性
为舰队配置 GKE 安全状况功能
排查问题
Authentication
服务账号
应用层 Secret 加密
CA 软件包无效的 CRD
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具