CNCF опублікувала посібник із доступу до Kubernetes через постачальника ідентифікації. Вона радить налаштувати публічний клієнт OIDC, протокол входу через постачальника ідентифікації, з PKCE, механізмом захисту коду авторизації, замість конфіденційного клієнта із секретом.
Плагін kubelogin запускає вхід, отримує токен від постачальника ідентифікації та додає його до кожного запиту API.
Перевірка тверджень:
- CNCF опублікувала посібник із доступу до Kubernetes через постачальника ідентифікації. (підтверджено самою публікацією: доказ; «Kubernetes access via an identity provider: Public client, not confidential»)
- CNCF радить публічний клієнт OIDC з PKCE замість конфіденційного клієнта із секретом. (підтверджено самою публікацією: доказ; «Configure it with a public OIDC client using PKCE, not a confidential client with a secret.»)
- Плагін kubelogin запускає вхід, отримує токен від постачальника ідентифікації та додає його до кожного запиту API. (підтверджено самою публікацією: доказ; «kubectl, with the kubelogin exec plugin. Starts the login, gets a token from the identity provider, and attaches it to every API request.»)
Першоджерела:
оцінка 66.5 · тип guide · ревізія 1 · історії st-1gyip38