Reflexión de identidad para cargas de trabajo federadas

Puedes usar el servicio de autoridad de certificación con grupos de identidades de cargas de trabajo y la reflexión de identidades para federar una identidad de terceros y obtener un certificado que acredite esta identidad.

La reflexión de identidad es un modo especial de emisión de certificados que limita a un solicitante de certificados sin privilegios a solicitar certificados con un nombre alternativo del sujeto (SAN) correspondiente a la identidad de sus credenciales. Por ejemplo, una carga de trabajo de Cloud Service Mesh con un token de identidad federado de terceros puede solicitar un certificado con un SAN correspondiente a su identidad de Mesh, pero no puede solicitar un certificado con ningún otro SAN.

Siguientes pasos

  • Consulta cómo reflejar identidades de terceros mediante la federación de identidades de cargas de trabajo de gestión de identidades y accesos.
  • SPIFFE