Riflessione dell'identità per carichi di lavoro federati

Puoi utilizzare Certificate Authority Service con pool di identità per i carichi di lavoro e riflessione dell'identità per federare un'identità di terze parti e ottenere un certificato che attesti questa identità.

La riflessione dell'identità è una modalità speciale di emissione dei certificati che limita un richiedente di certificati senza privilegi a richiedere certificati con una SAN corrispondente all'identità nella propria credenziale. Ad esempio, un carico di lavoro Cloud Service Mesh con un token di identità di terze parti federato potrebbe essere in grado di richiedere un certificato con una SAN corrispondente all'identità mesh, ma non può richiedere un certificato con qualsiasi altra SAN.

Passaggi successivi

  • Scopri come riflettere le identità di terze parti utilizzando la federazione delle identità per i carichi di lavoro IAM.
  • Scopri di più sullo SPIFFE.