Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: AKS på Azure Local
Den här artikeln beskriver en ny säkerhetsfunktion i AKS som begränsar SSH-åtkomst (Secure Shell Protocol) till underliggande virtuella datorer (VM). Funktionen begränsar åtkomsten till endast vissa IP-adresser och begränsar den uppsättning kommandon som du kan köra över SSH.
Översikt
För närvarande har alla med administratörsåtkomst till AKS Hybrid och Edge åtkomst till virtuella datorer via SSH på alla datorer. I vissa scenarier kanske du vill begränsa den åtkomsten eftersom obegränsad åtkomst gör det svårt att uppfylla efterlevnaden.
Anteckning
För närvarande är den här funktionen endast tillgänglig för en ny installation av AKS och inte för uppgraderingar. Endast en ny installation av AKS kan passera de begränsade IP-adresserna och begränsa de kommandon som körs över SSH.
Aktivera SSH-begränsningar
Följande kommando begränsar den uppsättning värdar som kan ha behörighet att vara SSH-klienter. Du kan bara köra SSH-kommandona på dessa värdar och den uppsättning kommandon som du kan köra är begränsad. Värdarna är utformade antingen via IP-adresser eller via CIDR-intervall:
az aksarc create --ssh-authorized-ip-ranges CIDR format
CIDR-formatet är 0.0.0.0/32.
Det här kommandot gör två saker: det begränsar kommandots omfång och begränsar även de värdar som kommandot kan köras från.
Nästa steg
- Begränsa SSH-åtkomst (AKS på Azure Local)
- Översikt över AKS Hybrid och Edge
- Hjälp med att skydda klustret på andra sätt genom att följa riktlinjerna i säkerhetsboken för AKS Hybrid och Edge.