Google Cloud offre una serie di funzionalità per proteggere il parco risorse e le applicazioni eseguite al suo interno. Questa pagina fornisce una panoramica delle funzionalità di sicurezza del parco risorse, con link per saperne di più.
Gestione dell'identità
Google Cloud fornisce le seguenti opzioni per l'autenticazione ai cluster del parco risorse in modo semplice, coerente e sicuro, ovunque si trovino i cluster. Dopo aver configurato l'autenticazione, puoi configurare un controllo dell'accesso più granulare ai cluster utilizzando il controllo dell'accesso basato su ruoli (RBAC) di Kubernetes.
Autenticazione con Google Cloud
Per impostazione predefinita, tutti i cluster GKE sono configurati per accettare le identità di utenti e account di servizio account. Google Cloud Google Cloud Se il parco risorse contiene cluster in più ambienti, puoi configurare il Connect Gateway in modo che utenti e service account possano autenticarsi a qualsiasi cluster registrato utilizzando il proprio Google Cloud ID.
Scopri di più sulla configurazione e sull'utilizzo dell'autenticazione con Google Cloud nelle seguenti guide:
- Configurazione dell'accesso al cluster per
kubectl - Connessione ai cluster registrati con Connect Gateway
- Configurazione di Connect Gateway
- Utilizzo di Connect Gateway
Autenticazione con provider di terze parti
Se vuoi utilizzare il tuo provider di identità di terze parti esistente per l'autenticazione ai cluster del parco risorse, GKE Identity Service è un servizio di autenticazione che ti consente di portare le tue soluzioni di identità esistenti in più ambienti. Supporta tutti i provider OpenID Connect (OIDC) come Okta e Microsoft AD FS, nonché il supporto in anteprima per i provider LDAP in alcuni ambienti. Puoi configurare GKE Identity Service cluster per cluster o con una singola configurazione per l'intero parco risorse, dove supportato.
Scopri di più sulla configurazione e sull'utilizzo dell'autenticazione di terze parti, inclusi gli ambienti e i provider supportati, nelle seguenti guide:
Autenticazione con un token di autenticazione
Se le soluzioni fornite da Google precedenti non sono adatte alla tua organizzazione, puoi configurare l'autenticazione utilizzando un service account Kubernetes e il relativo token di autenticazione per accedere. Per i dettagli, vedi Configurare utilizzando un token di autenticazione.
Gestire la sicurezza del parco risorse
Google Cloud offre una serie di funzionalità e prodotti che migliorano la sicurezza dei parchi risorse e dei carichi di lavoro, ad esempio:
- Autorizzazione binaria per garantire che sui cluster del parco risorse vengano eseguite solo immagini attendibili
- Criteri di rete Kubernetes per controllare le connessioni tra i pod
- Controllo dell'accesso ai servizi granulare per Cloud Service Mesh
- La dashboard sulla postura di sicurezza di GKE per monitorare la postura di sicurezza dei cluster.
Monitorare la postura di sicurezza del parco risorse
La dashboard sulla postura di sicurezza di GKE ti aiuta a valutare e gestire i cluster GKE del parco risorse per problemi di sicurezza e a ricevere suggerimenti strategici per risolverli. Le funzionalità includono l'audit della configurazione.
La dashboard mostra i problemi rilevati per tutti i cluster del parco risorse selezionato e per tutti i cluster GKE autonomi nel progetto selezionato.
- Per i dettagli e un elenco completo delle funzionalità, vedi Informazioni sulla dashboard sulla postura di sicurezza.
- Per le informazioni sui prezzi, vedi Prezzi della dashboard sulla postura di sicurezza di GKE.
Configurare le funzionalità della dashboard sulla postura di sicurezza a livello di parco risorse
Puoi gestire alcune funzionalità della dashboard per la sicurezza a livello di parco risorse, in modo che tutti i cluster del parco risorse possano utilizzare le stesse impostazioni predefinite per l'osservabilità della sicurezza.
- Scopri come configurare le funzionalità della dashboard sulla postura di sicurezza per il tuo parco risorse.
Risorse per la sicurezza del parco risorse
Scopri di più sulle funzionalità di sicurezza del parco risorse nelle seguenti guide:
- Autorizzazione binaria
- Criteri di rete Kubernetes
- Sicurezza delle applicazioni in Cloud Service Mesh:
- Informazioni sulla dashboard sulla postura di sicurezza
Gestisci i criteri del cluster
Policy Controller consente l'applicazione di criteri completamente programmabili per i cluster del parco risorse. Questi criteri agiscono come "barriere" e impediscono qualsiasi modifica alla configurazione dell'API Kubernetes che violi i controlli di sicurezza, operativi o di conformità.
Scopri di più su cosa puoi fare con Policy Controller nella documentazione di Policy Controller.