Suivez les dernières actualités, explications et histoires technologiques associées.
Un article de la CNCF propose de remplacer les certificats clients et les jetons à longue durée de vie dans les clusters Kubernetes autohébergés par une intégration OIDC reposant sur un client public et PKCE. Cette approche lie les autorisations à l’identité et à l’appartenance aux groupes, facilite la révocation et améliore la précision des journaux d’audit sans nécessiter de reconstruire le cluster.