Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e aprendizagem automática
  • Desenvolvimento de aplicações
  • Alojamento de aplicações
  • Computação
  • Estatísticas e pipelines de dados
  • Bases de dados
  • Sistema distribuído, híbrido e de várias nuvens
  • IA generativa
  • Soluções para setores
  • Trabalho em rede
  • Observabilidade e monitorização
  • Segurança
  • Storage
Ferramentas de produtos cruzados
  • Gestão de acesso e recursos
  • Gestão de custos e utilização
  • Infraestrutura como código
  • Migração
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Application hosting
  • Google Kubernetes Engine (GKE)
  • GKE security
Começar gratuitamente
Vista geral Guias
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Vista geral
    • Guias
  • Ferramentas de produtos cruzados
    • Mais
  • Console
  • Descubra
  • Vista geral da segurança do GKE
  • Explore a documentação do GKE
    • Visão geral
    • Documentação principal do GKE
    • Documentação de IA/ML do GKE
    • Documentação de rede do GKE
    • Documentação de segurança do GKE
    • Documentação sobre a gestão de frotas do GKE
  • Medidas de segurança no GKE Autopilot
  • Acerca da confiança do cluster
  • Responsabilidades de segurança partilhadas
  • Controle o acesso
  • Autenticar
    • Autentique-se na API GKE
    • Autentique-se no servidor da API Kubernetes
    • Use fornecedores de identidade externos para autenticar em clusters do GKE
    • Acerca das contas de serviço no GKE
    • Configure contas de serviço de nós do GKE
  • Autorizar
    • Acerca do RBAC e do IAM
    • Práticas recomendadas para o RBAC
    • Autorize o acesso aos recursos do Google Cloud através de políticas IAM
    • Autorize ações em clusters através do RBAC do GKE
    • Faça a gestão das autorizações de grupos através dos Grupos do Google com RBAC
    • Ative o acesso e veja os recursos do cluster por namespace
    • Âmbitos de acesso no GKE
  • Aceda a recursos a partir de cargas de trabalho
    • Acerca da Workload Identity Federation para o GKE
    • Autentique-se nas APIs Google Cloud a partir do GKE
    • Aceda a segredos armazenados fora dos clusters do GKE através de bibliotecas de cliente
    • Aceda a registos privados com certificados de AC privada
  • Faça a gestão da segurança do cluster
  • Proteja os seus clusters
  • Aplicação de patches de segurança
  • Mitigue incidentes de segurança
  • Faça a gestão da segurança dos nós
    • Desative a porta só de leitura do kubelet não segura
    • Execute agentes de VMs em todos os nós do GKE
    • Faça a gestão do acesso SSH do nó sem usar chaves SSH
    • Carregue módulos em segurança em nós que executam o COS
  • Isole cargas de trabalho