CNCF опубликовала руководство по доступу Kubernetes через поставщика идентификации. Она рекомендует настроить публичный OIDC-клиент, протокол входа через поставщика идентификации, с PKCE, механизмом защиты кода авторизации, вместо конфиденциального клиента с секретом.

Расширение kubelogin запускает вход, получает токен от поставщика идентификации и прикрепляет его к каждому запросу API.

Проверка утверждений:

  • CNCF опубликовала руководство по доступу Kubernetes через поставщика идентификации. (подтверждено самой публикацией: доказательство; «Kubernetes access via an identity provider: Public client, not confidential»)
  • CNCF рекомендует настроить публичный OIDC-клиент с PKCE вместо конфиденциального клиента с секретом. (подтверждено самой публикацией: доказательство; «Configure it with a public OIDC client using PKCE, not a confidential client with a secret.»)
  • Расширение kubelogin запускает вход, получает токен от поставщика идентификации и прикрепляет его к каждому запросу API. (подтверждено самой публикацией: доказательство; «kubectl, with the kubelogin exec plugin. Starts the login, gets a token from the identity provider, and attaches it to every API request.»)

Первоисточники:

оценка 66.5 · тип guide · ревизия 1 · истории st-1gyip38