דילוג לתוכן הראשי
תחומים טכנולוגיים
close
AI ו-ML
פיתוח אפליקציות
אירוח אפליקציות
Compute
ניתוח נתונים וצינורות עיבוד נתונים
מסדי נתונים
סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
פתרונות לתעשייה
העברה
קשרים מקצועיים
ניראות ומעקב
אבטחה
Storage
כלים למכפלה וקטורית (cross product)
close
ניהול גישה ומשאבים
ניהול עלויות ושימוש
תשתית כקוד
SDK, שפות, frameworks וכלים
/
מסוף
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
היכנס
Google Kubernetes Engine (GKE)
GKE security
התחלת תקופת ניסיון בחינם
סקירה כללית
מדריכים
תחומים טכנולוגיים
עוד
סקירה כללית
מדריכים
כלים למכפלה וקטורית (cross product)
עוד
מסוף
Discover
סקירה כללית על אבטחה ב-GKE
עיון במסמכי התיעוד של GKE
סקירה כללית
המסמכים העיקריים בנושא GKE
מאמרי עזרה בנושא AI/ML ב-GKE
מסמכי התיעוד של GKE Networking
מסמכי תיעוד בנושא אבטחה ב-GKE
מסמכי ניהול המכשירים בארגון באמצעות GKE
אמצעי אבטחה ב-GKE Autopilot
מידע על מהימנות של אשכולות
אחריות משותפת לאבטחה
CIS Benchmarks
בקרת הגישה
אמת
אימות ל-GKE API
אימות לשרת Kubernetes API
שימוש בספקי זהויות חיצוניים לאימות לאשכולות GKE
מידע על חשבונות שירות ב-GKE
הגדרת חשבונות שירות של צמתים ב-GKE
הרשה
מידע על RBAC ו-IAM
שיטות מומלצות ל-RBAC
איך נותנים הרשאת גישה למשאבים ב-Google Cloud באמצעות כללי מדיניות של IAM
אישור פעולות באשכולות באמצעות GKE RBAC
ניהול הרשאות לקבוצות באמצעות קבוצות Google עם RBAC
הפעלת הגישה למשאבי האשכול והצגתם לפי מרחב שמות
היקפי גישה ב-GKE
גישה למשאבים מעומסי עבודה
מידע על איחוד זהויות של עומסי עבודה ל-GKE
אימות ל-Google Cloud APIs מ-GKE
גישה לסודות שמאוחסנים מחוץ לאשכולות GKE באמצעות ספריות לקוח
גישה למאגרי מידע פרטיים באמצעות אישורי CA פרטיים
ניהול אבטחת האשכול
שיטות מומלצות לחיזוק האבטחה של האשכולות
שיטות מומלצות לאבטחת עומסי עבודה של AI
תיקון פגיעויות באבטחה
צמצום ההשפעה של תקריות אבטחה
ניהול האבטחה של הצומת
אימות הזהות והתקינות של הצומת באמצעות GKE Shielded Nodes
מניעת רישום עצמי של צמתים באשכולות GKE
השבתת יציאת kubelet לקריאה בלבד שאינה מאובטחת
הפעלת סוכני VM בכל צומת GKE
ניהול גישת SSH לצומת בלי להשתמש במפתחות SSH
טעינה מאובטחת של מודולים בצמתים שמופעל בהם COS
בידוד עומסי עבודה
מידע על GKE Sandbox
בידוד עומסי עבודה באמצעות GKE Sandbox
בידוד עומסי העבודה במאגרי צמתים ייעודיים
מידע על seccomp ב-GKE
בידוד עומסי העבודה באמצעות שרתים לדייר יחיד
הגדרת הפרדה של עומסי עבודה ב-GKE
ניהול פרטי הכניסה
עדכון של פרטי הכניסה של האשכול
החלפת כתובות ה-IP של מישור הבקרה
הצפנת מידע אישי רגיש