CNCF опублікувала посібник із доступу до Kubernetes через постачальника ідентифікації. Вона радить налаштувати публічний клієнт OIDC, протокол входу через постачальника ідентифікації, з PKCE, механізмом захисту коду авторизації, замість конфіденційного клієнта із секретом.

Плагін kubelogin запускає вхід, отримує токен від постачальника ідентифікації та додає його до кожного запиту API.

Перевірка тверджень:

  • CNCF опублікувала посібник із доступу до Kubernetes через постачальника ідентифікації. (підтверджено самою публікацією: доказ; «Kubernetes access via an identity provider: Public client, not confidential»)
  • CNCF радить публічний клієнт OIDC з PKCE замість конфіденційного клієнта із секретом. (підтверджено самою публікацією: доказ; «Configure it with a public OIDC client using PKCE, not a confidential client with a secret.»)
  • Плагін kubelogin запускає вхід, отримує токен від постачальника ідентифікації та додає його до кожного запиту API. (підтверджено самою публікацією: доказ; «kubectl, with the kubelogin exec plugin. Starts the login, gets a token from the identity provider, and attaches it to every API request.»)

Першоджерела:

оцінка 66.5 · тип guide · ревізія 1 · історії st-1gyip38