【发布时间】:2019-03-04 23:27:23
【问题描述】:
我开始试验 Kubernetes 集群的 Oauth2 授权。
我找到了一个使用 UAA 的优秀 Oauth2 身份提供者
我的初衷是将其部署到 Kubernetes 集群中,然后允许它在该集群上提供身份验证。这将提供托管在云中的单点登录解决方案,并使该解决方案能够管理 Kubernetes 访问以及对在我的集群上运行的应用程序的访问。
但是,在考虑这个解决方案时,似乎存在一些边缘情况,这种配置可能是灾难性的。例如,如果我的集群停止,那么我认为我将无法重新启动该集群,因为 Oauth2 提供程序将不会运行,因此我无法通过身份验证来执行任何重新启动操作。
- 还有其他人遇到过这个难题吗?
- 这是真正的风险吗?
- 是否有规避此问题的“标准”方法?
非常感谢您花时间阅读本文!
【问题讨论】:
-
我认为您的意思是管理集群(包括使用 kubectl 命令行客户端)和访问其 API。在这方面,请参阅 thenewstack.io/kubernetes-single-sign-one-less-identity,因为它解释了一系列选项。对于部署在集群中的应用程序,您可能希望在集群中部署身份提供程序并让应用程序使用它。自然有一系列不同的身份提供者和身份验证方法。
标签: oauth-2.0 kubernetes