Restringir o acesso SSH às máquinas virtuais no AKS Hybrid e Edge no Azure Local

Aplica-se a: AKS no Azure a nível local

Este artigo descreve uma nova funcionalidade de segurança no AKS que restringe o acesso ao Secure Shell Protocol (SSH) às máquinas virtuais (VMs) subjacentes. O recurso limita o acesso a apenas determinados endereços IP e restringe o conjunto de comandos que você pode executar em SSH.

Descrição geral

Atualmente, qualquer pessoa com acesso de administrador ao AKS Hybrid e Edge tem acesso a VMs via SSH em qualquer máquina. Em alguns cenários, talvez você queira limitar esse acesso, porque o acesso ilimitado dificulta a aprovação da conformidade.

Nota

Atualmente, esta funcionalidade está disponível apenas para uma nova instalação de AKS, e não para atualizações. Só uma nova instalação do AKS pode passar os IPs restritos e restringir os comandos que são executados por SSH.

Ativar restrições SSH

O comando a seguir limita o conjunto de hosts que podem ser autorizados a serem clientes SSH. Você só pode executar os comandos SSH nesses hosts, e o conjunto de comandos que você pode executar é restrito. Os hosts são definidos por endereços IP ou por intervalos CIDR.

az aksarc create --ssh-authorized-ip-ranges CIDR format

O formato CIDR é 0.0.0.0/32.

Esse comando faz duas coisas: limita o escopo do comando e também limita os hosts a partir dos quais esse comando pode ser executado.

Próximos passos