Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: AKS no Azure a nível local
Este artigo descreve uma nova funcionalidade de segurança no AKS que restringe o acesso ao Secure Shell Protocol (SSH) às máquinas virtuais (VMs) subjacentes. O recurso limita o acesso a apenas determinados endereços IP e restringe o conjunto de comandos que você pode executar em SSH.
Descrição geral
Atualmente, qualquer pessoa com acesso de administrador ao AKS Hybrid e Edge tem acesso a VMs via SSH em qualquer máquina. Em alguns cenários, talvez você queira limitar esse acesso, porque o acesso ilimitado dificulta a aprovação da conformidade.
Nota
Atualmente, esta funcionalidade está disponível apenas para uma nova instalação de AKS, e não para atualizações. Só uma nova instalação do AKS pode passar os IPs restritos e restringir os comandos que são executados por SSH.
Ativar restrições SSH
O comando a seguir limita o conjunto de hosts que podem ser autorizados a serem clientes SSH. Você só pode executar os comandos SSH nesses hosts, e o conjunto de comandos que você pode executar é restrito. Os hosts são definidos por endereços IP ou por intervalos CIDR.
az aksarc create --ssh-authorized-ip-ranges CIDR format
O formato CIDR é 0.0.0.0/32.
Esse comando faz duas coisas: limita o escopo do comando e também limita os hosts a partir dos quais esse comando pode ser executado.
Próximos passos
- Restringir o acesso a SSH (AKS on Azure Local)
- Visão geral do AKS Hybrid e Edge
- Ajude a proteger o seu cluster de outras formas seguindo as orientações do livro de segurança para AKS Hybrid e Edge.