Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Ein CNCF-Beitrag schlägt vor, Clientzertifikate und langlebige Token in selbst gehosteten Kubernetes-Clustern durch eine OIDC-Integration mit einem öffentlichen Client und PKCE zu ersetzen. Dieser Ansatz verknüpft Berechtigungen mit der Identität und der Gruppenmitgliedschaft, erleichtert den Widerruf und verbessert die Genauigkeit der Audit-Protokolle, ohne dass der Cluster neu aufgebaut werden muss.