CNCF публикува ръководство за достъп до Kubernetes чрез доставчик на идентичност. Тя препоръчва публичен OIDC клиент, протокол за вход чрез доставчик на идентичност, с PKCE, механизъм за защита на кода за оторизация, вместо поверителен клиент със secret.

Приставката kubelogin започва влизането, получава токен от доставчика на идентичност и го добавя към всяка API заявка.

Проверка на твърденията:

  • CNCF публикува ръководство за достъп до Kubernetes чрез доставчик на идентичност. (потвърдено от самата публикация: доказателство; «Kubernetes access via an identity provider: Public client, not confidential»)
  • CNCF препоръчва публичен OIDC клиент с PKCE вместо поверителен клиент със secret. (потвърдено от самата публикация: доказателство; «Configure it with a public OIDC client using PKCE, not a confidential client with a secret.»)
  • Приставката kubelogin започва влизането, получава токен от доставчика на идентичност и го добавя към всяка API заявка. (потвърдено от самата публикация: доказателство; «kubectl, with the kubelogin exec plugin. Starts the login, gets a token from the identity provider, and attaches it to every API request.»)

Първоизточници:

оценка 66.5 · тип guide · ревизия 1 · истории st-1gyip38