CNCF публикува ръководство за достъп до Kubernetes чрез доставчик на идентичност. Тя препоръчва публичен OIDC клиент, протокол за вход чрез доставчик на идентичност, с PKCE, механизъм за защита на кода за оторизация, вместо поверителен клиент със secret.
Приставката kubelogin започва влизането, получава токен от доставчика на идентичност и го добавя към всяка API заявка.
Проверка на твърденията:
- CNCF публикува ръководство за достъп до Kubernetes чрез доставчик на идентичност. (потвърдено от самата публикация: доказателство; «Kubernetes access via an identity provider: Public client, not confidential»)
- CNCF препоръчва публичен OIDC клиент с PKCE вместо поверителен клиент със secret. (потвърдено от самата публикация: доказателство; «Configure it with a public OIDC client using PKCE, not a confidential client with a secret.»)
- Приставката kubelogin започва влизането, получава токен от доставчика на идентичност и го добавя към всяка API заявка. (потвърдено от самата публикация: доказателство; «kubectl, with the kubelogin exec plugin. Starts the login, gets a token from the identity provider, and attaches it to every API request.»)
Първоизточници:
оценка 66.5 · тип guide · ревизия 1 · истории st-1gyip38