Mengamankan fleet Anda

Google Cloud menyediakan berbagai fitur untuk mengamankan perangkat dan aplikasi yang berjalan di dalamnya. Halaman ini berisi ringkasan fitur keamanan fleet, dengan link untuk mengetahui lebih lanjut.

Mengelola identitas

Google Cloud menyediakan opsi berikut untuk mengautentikasi ke cluster fleet dengan cara yang sederhana, konsisten, dan aman, di mana pun cluster tersebut berada. Setelah menyiapkan autentikasi, Anda dapat mengonfigurasi kontrol akses yang lebih terperinci ke cluster menggunakan kontrol akses berbasis peran (RBAC) Kubernetes.

Melakukan autentikasi dengan Google Cloud

Semua cluster GKE di Google Cloud dikonfigurasi untuk menerima identitas pengguna dan akun layanan Google Cloud secara default. Jika fleet Anda berisi cluster di beberapa lingkungan, Anda dapat mengonfigurasi gateway Connect sehingga pengguna dan akun layanan juga dapat melakukan autentikasi ke cluster terdaftar menggunakan ID Google Cloud mereka.

Pelajari lebih lanjut cara menyiapkan dan menggunakan autentikasi dengan Google Cloud dalam panduan berikut:

Mengautentikasi dengan penyedia pihak ketiga

Jika Anda ingin menggunakan penyedia identitas pihak ketiga yang ada untuk melakukan autentikasi ke cluster fleet, Identity Service GKE adalah layanan autentikasi yang memungkinkan Anda membawa solusi identitas yang ada ke beberapa lingkungan. Fitur ini mendukung semua penyedia OpenID Connect (OIDC) seperti Okta dan Microsoft AD FS, serta dukungan pratinjau untuk penyedia LDAP di beberapa lingkungan. Anda dapat menyiapkan Identity Service GKE berdasarkan cluster atau dengan satu konfigurasi untuk seluruh fleet, jika didukung.

Pelajari lebih lanjut cara menyiapkan dan menggunakan autentikasi pihak ketiga, termasuk lingkungan dan penyedia yang didukung, dalam panduan berikut:

Mengautentikasi dengan token pembawa

Jika solusi yang disediakan Google sebelumnya tidak sesuai untuk organisasi Anda, Anda dapat menyiapkan autentikasi menggunakan akun layanan Kubernetes dan menggunakan token pembawanya untuk login. Untuk mengetahui detailnya, lihat Menyiapkan menggunakan token pembawa.

Mengelola keamanan fleet

Google Cloud menyediakan berbagai fitur dan produk yang meningkatkan keamanan fleet dan workload Anda, seperti berikut:

  • Otorisasi Biner untuk memastikan bahwa hanya image tepercaya yang di-deploy di cluster armada Anda
  • Kebijakan jaringan Kubernetes untuk mengontrol koneksi antar-Pod
  • Kontrol akses layanan yang sangat terperinci untuk Cloud Service Mesh
  • Dasbor postur keamanan GKE untuk memantau postur keamanan cluster Anda.

Memantau postur keamanan fleet

Dasbor postur keamanan GKE membantu Anda menilai dan mengelola cluster GKE di seluruh fleet untuk menemukan masalah keamanan dan mendapatkan rekomendasi yang dapat ditindaklanjuti untuk memperbaikinya. Kemampuannya meliputi:

  • Audit konfigurasi: Konfigurasi yang salah dalam spesifikasi workload, seperti Pod yang memiliki hak istimewa berlebih.
  • Pemindaian kerentanan: Kerentanan yang dapat ditindaklanjuti di sistem operasi container atau paket bahasa.
  • Audit kepatuhan dengan Policy Controller (khusus project dengan GKE Enterprise diaktifkan)

Dasbor menampilkan masalah yang ditemukan untuk semua cluster dalam fleet yang dipilih dan untuk cluster GKE mandiri dalam project yang dipilih.

Mengonfigurasi fitur dasbor postur keamanan di tingkat fleet

Jika telah mengaktifkan GKE Enterprise, Anda dapat mengelola beberapa fitur dasbor keamanan di tingkat fleet, sehingga semua cluster dalam fleet dapat menggunakan setelan default yang sama untuk kemampuan observasi keamanan.

Referensi keamanan fleet

Pelajari lebih lanjut fitur keamanan fleet di panduan berikut:

Memantau kepatuhan cluster terhadap standar industri

Dasbor Kepatuhan GKE memberi Anda ringkasan kepatuhan cluster terhadap standar industri seperti CIS GKE Benchmark dan Standar Keamanan Pod Kubernetes. Dasbor mengotomatiskan pelaporan kepatuhan, memberikan daftar mendetail tentang masalah yang ditemukan serta rekomendasi yang dapat ditindaklanjuti.

Mengelola kebijakan cluster

Pengontrol Kebijakan memungkinkan penerapan kebijakan yang sepenuhnya dapat diprogram untuk cluster fleet Anda. Kebijakan ini berfungsi sebagai "pengaman" dan mencegah perubahan pada konfigurasi Kubernetes API dari pelanggaran keamanan, operasional, atau kontrol kepatuhan.

Pelajari lebih lanjut hal-hal yang dapat Anda lakukan dengan Pengontrol Kebijakan di dokumentasi Pengontrol Kebijakan.