Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Scalable User Authentication for Kubernetes Clusters with OpenID... Nathan Brahms & Shashwat Sehgal

Автор: CNCF [Cloud Native Computing Foundation]

Загружено: 2023-11-22

Просмотров: 761

Описание:

Don't miss out! Join us at our next Flagship Conference: KubeCon + CloudNativeCon Europe in Paris from March 19-22, 2024. Connect with our current graduated, incubating, and sandbox projects as the community gathers to further the education and advancement of cloud native computing. Learn more at https://kubecon.io

Scalable User Authentication for Kubernetes Clusters with OpenID Connector - Nathan Brahms & Shashwat Sehgal, P0 Security

Platform engineering teams face a challenge in managing developer access to Kubernetes clusters. Firstly, on the user provisioning side, the default client certificate based authentication strategy requires submitting signing requests for every user in every cluster. Secondly, a mapping of roles and role bindings must be defined inside each cluster. This talk evangelizes the Kubernetes built-in OpenID Connector and emphasizes how easy it is to move away from these defaults, and how automation can decrease the ongoing maintenance burden. The talk discusses configuring an OIDC authentication for Kubernetes clusters, and details of how to do that in each major cloud provider (AWS, Azure, Google) and identity provider (Azure AD, Google Workspace, Okta, Jumpcloud). Finally, it discusses how to set up developer access using the open-source kubelogin kubectl plugin. This approach works well in environments with a large number of clusters or Kubernetes deployments in multiple clouds.

Scalable User Authentication for Kubernetes Clusters with OpenID... Nathan Brahms & Shashwat Sehgal

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Self-service Stream Processing Platform on Kubernetes at Apple - Chenya Zhang, Apple Inc.

Self-service Stream Processing Platform on Kubernetes at Apple - Chenya Zhang, Apple Inc.

Everything You Ever Wanted to Know About OAuth and OIDC

Everything You Ever Wanted to Know About OAuth and OIDC

🦝 RBAC to the Future: Untangling Authorization in Kubernetes - Jimmy Mesta, KSOC

🦝 RBAC to the Future: Untangling Authorization in Kubernetes - Jimmy Mesta, KSOC

Лучшая система безопасности с открытым исходным кодом, о которой вы никогда не слышали.

Лучшая система безопасности с открытым исходным кодом, о которой вы никогда не слышали.

OIDC and Workload Identity in Kubernetes - Ashutosh Kumar, Elastic & Anish Ramasekar, Microsoft

OIDC and Workload Identity in Kubernetes - Ashutosh Kumar, Elastic & Anish Ramasekar, Microsoft

AWS re:Inforce 2025 - Zero Trust in EKS: Securing workload identity and communication (IAM342)

AWS re:Inforce 2025 - Zero Trust in EKS: Securing workload identity and communication (IAM342)

The Life (or Death) of a Kubernetes API Request, 2025 Edition - Abu Kashem & Stefan Schimanski

The Life (or Death) of a Kubernetes API Request, 2025 Edition - Abu Kashem & Stefan Schimanski

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

AWS re:Invent 2024 - Infrastructure as Kubernetes APIs (OPN312)

AWS re:Invent 2024 - Infrastructure as Kubernetes APIs (OPN312)

Kubernetes RBAC Explained

Kubernetes RBAC Explained

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Лучший Гайд по Kafka для Начинающих За 1 Час

Лучший Гайд по Kafka для Начинающих За 1 Час

Federated IAM for Kubernetes with OpenFGA - Jonathan Whitaker, Okta

Federated IAM for Kubernetes with OpenFGA - Jonathan Whitaker, Okta

Azure DevOps Workload Identity Federation with Azure Overview. NO MORE SECRETS!

Azure DevOps Workload Identity Federation with Azure Overview. NO MORE SECRETS!

Что такое TCP/IP: Объясняем на пальцах

Что такое TCP/IP: Объясняем на пальцах

Keynote: Welcome + Opening Remarks - Priyanka Sharma, Executive Director, CNCF

Keynote: Welcome + Opening Remarks - Priyanka Sharma, Executive Director, CNCF

Объяснение сетевых портов

Объяснение сетевых портов

Объяснение Kubernetes Ingress (2 типа)

Объяснение Kubernetes Ingress (2 типа)

Managing Access to Kubernetes with Keycloak

Managing Access to Kubernetes with Keycloak

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]