关注最新报道、解读和相关科技故事。
CNCF 的一篇文章建议,在自托管 Kubernetes 集群中,用依赖公共客户端和 PKCE 的 OIDC 集成替代客户端证书和长期有效令牌。该方法将权限与身份及组成员关系绑定,便于撤销访问,并提高审计日志的准确性,而无需重建集群。