Compartilhar via


Criptografar segredos etcd para clusters do Serviço de Kubernetes do Azure

Aplica-se a: AKS no Windows Server

Este artigo descreve como monitorar e solucionar problemas de criptografia de segredos etcd para clusters de gerenciamento do Serviço de Kubernetes do Azure (AKS) e clusters de carga de trabalho no AKS no Windows Server.

Um segredo no Kubernetes é um objeto que contém uma pequena quantia de dados confidenciais, como senhas e chaves SSH. No servidor da API do Kubernetes, os segredos são armazenados no etcd, que é um armazenamento de valores-chave de alta disponibilidade usado como armazenamento de suporte do Kubernetes para todos os dados do cluster. O AKS Arc vem com criptografia de segredos etcd e automatiza o gerenciamento e a rotação das chaves de criptografia.

Monitorar e solucionar problemas

Para simplificar a implantação de aplicativos em clusters Kubernetes, leia a documentação e os scripts.

Observação

Você pode ver os logs no nó do plano de controle em /var/log/pods.

Próximas etapas