Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

208
Visualizações
Inquietudes de seguridad sobre el uso de la identidad administrada mediante AAD Pod Identities

He estado investigando la identidad administrada y el clúster de AKS y esto es lo que entiendo:

  • Solo puedo asignar una única identidad administrada por un usuario al clúster de AKS.
  • Tengo que hacer las asignaciones de roles relevantes a la identidad para obtener acceso.

Ahora mi pregunta es, digamos que tengo dos pods diferentes. Uno de los pods quiere acceder a KeyVault y el otro pods quiere acceder a Azure DNS. La única forma de hacer que esto funcione es modificando la identidad administrada por el usuario para dar acceso a ambos recursos. Pero ahora parece que ambos pods pueden acceder a ambos recursos.

Ahora mi pregunta:

  • ¿Es correcta mi comprensión anterior y es esta la forma habitual de hacer las cosas con AAD Pod Identity?
  • ¿Hay una mejor manera de hacer esto para evitar el problema de seguridad anterior?
over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Con respecto a las identidades administradas en AKS, hay dos cosas para las que se usan. El propio clúster de AKS y sus pods.

Con respecto a la identidad administrada para el clúster, esa se usa para acceder a varios recursos de Azure como se describe enlos documentos :

Actualmente, un clúster de Azure Kubernetes Service (AKS) (específicamente, el proveedor de la nube de Kubernetes) requiere una identidad para crear recursos adicionales como balanceadores de carga y discos administrados en Azure. Esta identidad puede ser una identidad administrada o una entidad de servicio.

Entonces ha administrado identidades para Pods . ¡Esto se encuentra actualmente en versión preliminar y está disponible solo en nodos de Linux! Puede crear más de uno y asignar permisos por identidad. Luego, debe agregar una identidad de pod que haga referencia a la identidad administrada y usarla cuando implemente el pod.

Puede tener hasta 200 identidades de pod de esta manera.

Entonces, volviendo a esta pregunta

Ahora mi pregunta es, digamos que tengo dos pods diferentes. Uno de los pods quiere acceder a KeyVault y el otro pods quiere acceder a Azure DNS. La única forma de hacer que esto funcione es modificando la identidad administrada por el usuario para dar acceso a ambos recursos . Pero ahora parece que ambos pods pueden acceder a ambos recursos.

Eso no es correcto, como se indicó, puede tener múltiples identidades de pod, cada una con sus propios permisos de acceso.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda