דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Google Kubernetes Engine (GKE)
  • GKE security
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Discover
  • סקירה כללית על אבטחה ב-GKE
  • עיון במסמכי התיעוד של GKE
    • סקירה כללית
    • המסמכים העיקריים בנושא GKE
    • מאמרי עזרה בנושא AI/ML ב-GKE
    • מסמכי התיעוד של GKE Networking
    • מסמכי תיעוד בנושא אבטחה ב-GKE
    • מסמכי ניהול המכשירים בארגון באמצעות GKE
  • אמצעי אבטחה ב-GKE Autopilot
  • מידע על מהימנות של אשכולות
  • אחריות משותפת לאבטחה
  • ‫CIS Benchmarks
  • בקרת הגישה
  • אמת
    • אימות ל-GKE API
    • אימות לשרת Kubernetes API
    • שימוש בספקי זהויות חיצוניים לאימות לאשכולות GKE
    • מידע על חשבונות שירות ב-GKE
    • הגדרת חשבונות שירות של צמתים ב-GKE
  • הרשה
    • מידע על RBAC ו-IAM
    • שיטות מומלצות ל-RBAC
    • איך נותנים הרשאת גישה למשאבים ב-Google Cloud באמצעות כללי מדיניות של IAM
    • אישור פעולות באשכולות באמצעות GKE RBAC
    • ניהול הרשאות לקבוצות באמצעות קבוצות Google עם RBAC
    • הפעלת הגישה למשאבי האשכול והצגתם לפי מרחב שמות
    • היקפי גישה ב-GKE
  • גישה למשאבים מעומסי עבודה
    • מידע על איחוד זהויות של עומסי עבודה ל-GKE
    • אימות ל-Google Cloud APIs מ-GKE
    • גישה לסודות שמאוחסנים מחוץ לאשכולות GKE באמצעות ספריות לקוח
    • גישה למאגרי מידע פרטיים באמצעות אישורי CA פרטיים
  • ניהול אבטחת האשכול
  • שיטות מומלצות לחיזוק האבטחה של האשכולות
  • שיטות מומלצות לאבטחת עומסי עבודה של AI
  • תיקון פגיעויות באבטחה
  • צמצום ההשפעה של תקריות אבטחה
  • ניהול האבטחה של הצומת
    • אימות הזהות והתקינות של הצומת באמצעות GKE Shielded Nodes
    • מניעת רישום עצמי של צמתים באשכולות GKE
    • השבתת יציאת kubelet לקריאה בלבד שאינה מאובטחת
    • הפעלת סוכני VM בכל צומת GKE
    • ניהול גישת SSH לצומת בלי להשתמש במפתחות SSH
    • טעינה מאובטחת של מודולים בצמתים שמופעל בהם COS
  • בידוד עומסי עבודה
    • מידע על GKE Sandbox
    • בידוד עומסי עבודה באמצעות GKE Sandbox
    • בידוד עומסי העבודה במאגרי צמתים ייעודיים
    • מידע על seccomp ב-GKE
    • בידוד עומסי העבודה באמצעות שרתים לדייר יחיד
    • הגדרת הפרדה של עומסי עבודה ב-GKE
  • ניהול פרטי הכניסה
    • עדכון של פרטי הכניסה של האשכול
    • החלפת כתובות ה-IP של מישור הבקרה
  • הצפנת מידע אישי רגיש