Begränsa SSH-åtkomsten till virtuella datorer i AKS Hybrid och Edge på Azure Local

Gäller för: AKS på Azure Local

Den här artikeln beskriver en ny säkerhetsfunktion i AKS som begränsar SSH-åtkomst (Secure Shell Protocol) till underliggande virtuella datorer (VM). Funktionen begränsar åtkomsten till endast vissa IP-adresser och begränsar den uppsättning kommandon som du kan köra över SSH.

Översikt

För närvarande har alla med administratörsåtkomst till AKS Hybrid och Edge åtkomst till virtuella datorer via SSH på alla datorer. I vissa scenarier kanske du vill begränsa den åtkomsten eftersom obegränsad åtkomst gör det svårt att uppfylla efterlevnaden.

Anteckning

För närvarande är den här funktionen endast tillgänglig för en ny installation av AKS och inte för uppgraderingar. Endast en ny installation av AKS kan passera de begränsade IP-adresserna och begränsa de kommandon som körs över SSH.

Aktivera SSH-begränsningar

Följande kommando begränsar den uppsättning värdar som kan ha behörighet att vara SSH-klienter. Du kan bara köra SSH-kommandona på dessa värdar och den uppsättning kommandon som du kan köra är begränsad. Värdarna är utformade antingen via IP-adresser eller via CIDR-intervall:

az aksarc create --ssh-authorized-ip-ranges CIDR format

CIDR-formatet är 0.0.0.0/32.

Det här kommandot gör två saker: det begränsar kommandots omfång och begränsar även de värdar som kommandot kan köras från.

Nästa steg