Riflessione dell'identità per i carichi di lavoro federati

Puoi utilizzare Certificate Authority Service con i pool di identità per i carichi di lavoro e il riflesso delle identità per federare un'identità di terze parti e ottenere un certificato che attesti questa identità.

La riflessione dell'identità è una modalità speciale di emissione dei certificati che limita un richiedente di certificati senza privilegi a richiedere certificati con un SAN corrispondente all'identità nella sua credenziale. Ad esempio, un workload Cloud Service Mesh con un token di identità di terze parti federato potrebbe essere in grado di richiedere un certificato con un SAN corrispondente alla sua identità Mesh, ma non può richiedere un certificato con qualsiasi altro SAN.

Passaggi successivi

  • Scopri come riflettere le identità di terze parti utilizzando la federazione delle identità per i carichi di lavoro IAM.
  • Scopri di più su SPIFFE.