フェデレーション ワークロードの ID リフレクション

Certificate Authority Service をWorkload Identity プールと ID リフレクションとともに使用すると、サードパーティの ID を連携させ、この ID を証明する証明書を取得できます。

ID リフレクションは、権限のない証明書リクエスト元が、認証情報内の ID に対応する SAN を持つ証明書のみをリクエストするよう制限する、特別な証明書発行モードです。たとえば、フェデレーション サードパーティ ID トークンを持つ Cloud Service Mesh ワークロードは、Mesh ID に対応する SAN で証明書をリクエストできますが、他の SAN で証明書をリクエストすることはできません。

次のステップ

  • IAM Workload Identity 連携を使用してサードパーティ ID を反映する方法を学習する。
  • SPIFFE の詳細について学習する。