【问题标题】:JWKS rotation on K8S clusterK8S 集群上的 JWKS 轮换
【发布时间】:2022-01-17 15:37:38
【问题描述】:

我在 K8S 的文档中读到 https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/#service-account-issuer-discovery

但是当 K8S 旋转密钥时,我在文档和在线中找不到?每天/每周/每月/其他时间?以及如何配置它。

有什么想法吗?

【问题讨论】:

    标签: kubernetes jwt openid-connect jwk


    【解决方案1】:

    官方文档假设您具备扎实的 OIDC 专业知识。下面是一个很好的例子:https://banzaicloud.com/blog/kubernetes-oidc/

    【讨论】:

    • 简而言之,这意味着如果我在我的 K8S 集群上什么都不做,/openid/v1/jwks 的结果将是相同的,它不会自动更改令牌的密钥?
    • 这是默认行为。查看其他可能性here
    猜你喜欢
    • 2020-06-26
    • 2021-12-22
    • 1970-01-01
    • 2020-03-30
    • 1970-01-01
    • 2018-10-18
    • 2019-08-03
    • 2021-03-04
    • 2020-06-07
    相关资源
    最近更新 更多