小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
通过工作负载身份联合安全访问Claude平台

工作负载身份联合(WIF)已在Claude平台全面推出,兼容任何符合OIDC的身份提供者,取代静态API密钥,使用短期凭证进行身份验证。开发者可通过AWS IAM角色、GCP或Kubernetes服务账户进行认证,降低密钥泄露风险。Claude平台还引入服务账户,为每个工作负载提供独立身份和审计记录,设置过程简单,支持组织管理和细粒度权限配置。

通过工作负载身份联合安全访问Claude平台

Claude Claude · 2026-06-22T13:26:43Z
Kubernetes v1.35:向CSI驱动程序传递服务账户令牌的更好方法

Kubernetes v1.35引入了一种新机制,通过Secrets字段传递服务账户令牌,解决了令牌在volume_context中泄露的问题。CSI驱动程序可选择使用此方法,以提高安全性并避免记录敏感信息。

Kubernetes v1.35:向CSI驱动程序传递服务账户令牌的更好方法

Kubernetes Blog Kubernetes Blog · 2026-01-07T18:30:00Z
Kubernetes v1.34:服务账户令牌集成用于镜像拉取升级至测试版

Kubernetes v1.34将服务账户令牌集成升级至测试版,减少对长期凭证的依赖。新特性允许通过工作负载特定的服务账户令牌获取注册凭证,增强了安全性和临时性。测试版引入了必需的cacheType字段和更强的安全隔离,确保只有授权的Pods能够访问相应的镜像。

Kubernetes v1.34:服务账户令牌集成用于镜像拉取升级至测试版

Kubernetes Blog Kubernetes Blog · 2025-09-03T18:30:00Z
Kubernetes v1.34 预览

Kubernetes v1.34计划于2025年8月发布,新增稳定的动态资源分配、服务账户令牌集成和Pod替换策略等功能,旨在提升资源管理和安全性,简化操作流程。

Kubernetes v1.34 预览

Kubernetes Blog Kubernetes Blog · 2025-07-28T00:00:00Z
在Kubernetes集群中与服务账户智能使用imagePullSecrets

在Kubernetes中,使用私有注册表拉取镜像是常见做法。通过创建imagePullSecrets,Kubernetes可以认证私有注册表以拉取镜像,并可将其与服务账户关联,简化管理。

在Kubernetes集群中与服务账户智能使用imagePullSecrets

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2025-06-20T16:51:16Z
Kubernetes v1.33:从秘密到服务账户:Kubernetes 镜像拉取的演变

Kubernetes v1.33引入了服务账户令牌集成,通过短期令牌减少对长期凭证的依赖,提升了安全性和操作简便性。该功能将在v1.34版本中测试。

Kubernetes v1.33:从秘密到服务账户:Kubernetes 镜像拉取的演变

Kubernetes Blog Kubernetes Blog · 2025-05-07T18:30:00Z
通过OAuth 2.0介绍MongoDB Atlas服务账户

MongoDB Atlas推出了通过OAuth 2.0的服务账户,简化API认证流程,支持机器间通信,自动管理访问,减少手动操作,提供细粒度访问控制和角色管理,增强安全性,适用于多平台,便于集成和管理。

通过OAuth 2.0介绍MongoDB Atlas服务账户

MongoDB MongoDB · 2025-04-02T14:00:00Z
如何使用Streamlit构建基于Google Sheets的内部数据应用

本文介绍了如何使用Streamlit构建内部数据应用,后端使用电子表格。主要步骤包括启用Google Sheets API、创建服务账户、编写Streamlit应用代码及添加身份验证。Streamlit特别适合数据科学家和分析师用于工作流自动化和需求预测等内部工具。

如何使用Streamlit构建基于Google Sheets的内部数据应用

DEV Community DEV Community · 2025-04-02T08:00:00Z
Kubernetes神话 #06:Kubernetes Pods总是需要服务账户

在Kubernetes中,每个pod默认都有服务账户,用于身份验证和安全控制。即使pod不需要与API服务器交互,也可以通过禁用token挂载来限制权限,提高安全性。

Kubernetes神话 #06:Kubernetes Pods总是需要服务账户

DEV Community DEV Community · 2025-03-12T13:23:37Z
Google API入门:服务账户(第一部分)

使用Google API时,根据API和数据所有者需要三种凭证类型。服务账户是GCP API的主要凭证,适用于管理Google Workspace域,代表非人类用户,具有预设权限,适合访问云项目数据。

Google API入门:服务账户(第一部分)

DEV Community DEV Community · 2025-03-10T15:50:00Z
学习笔记 1.3.2:GCP下的Terraform基础

本文介绍了在GCP中使用Terraform进行认证设置和资源创建的步骤,包括创建服务账户、分配权限、生成JSON密钥、配置环境和Terraform文件,以及定义资源(如GCS桶)。强调安全最佳实践,如最小权限、定期更换密钥和安全存储状态文件,并建议在应用更改前预览计划。

学习笔记 1.3.2:GCP下的Terraform基础

DEV Community DEV Community · 2025-02-04T19:41:29Z
通过GitLab的Cloud Run集成部署NodeJS Express应用

本教程介绍如何在10分钟内通过GitLab将NodeJS应用部署到Google Cloud,减少维护需求。适合个人或团队,步骤包括创建GitLab项目、上传应用、创建服务账户和配置Cloud Run。完成后可查看部署情况并添加新功能,最后建议清理资源以节省费用。

通过GitLab的Cloud Run集成部署NodeJS Express应用

GitLab GitLab · 2025-01-13T00:00:00Z
在Cloudflare Workers中实现Gmail发送 - 设置指南

本文介绍了如何在Cloudflare Workers中设置Gmail API以处理静态网站的联系表单提交,包括服务账户创建、角色分配和Gmail API启用等步骤。文章强调了Cloudflare Workers的限制,并指出MailChannels服务已于2024年6月停用,推荐使用Gmail API作为替代方案。

在Cloudflare Workers中实现Gmail发送 - 设置指南

DEV Community DEV Community · 2024-11-18T21:51:34Z
Kubernetes服务账户及其kubeconfig的创建

Kubernetes中的服务账户是非人类账户,用于管理集群内外的访问。应为每个工具创建特定的服务账户,并限制其权限以确保安全。创建后需手动生成密钥和角色绑定,并可通过krew插件生成kubeconfig。

Kubernetes服务账户及其kubeconfig的创建

DEV Community DEV Community · 2024-11-09T10:59:55Z
使用Node.js在Google Drive上上传文件

在存储空间有限的情况下,可以通过Node.js集成Google Drive以高效管理文件。首先,在Google Cloud Console启用Google Drive API并获取服务账户凭证。接着,安装所需的NPM包,编写文件管理功能,包括列出、上传、更新和删除文件。最后,运行Node.js应用程序进行文件操作。

使用Node.js在Google Drive上上传文件

DEV Community DEV Community · 2024-11-09T10:06:41Z
Grafana更新:服务账户令牌取代API密钥

Grafana 13发布了服务账户,取代API密钥,以增强安全性和灵活的访问控制。开发者需在2024年12月31日前完成迁移,以避免工作流程中断。服务账户支持更细粒度的角色基础访问控制,提升了Grafana的安全性和操作效率。

Grafana更新:服务账户令牌取代API密钥

engineering on Grafana Labs engineering on Grafana Labs · 2024-06-12T00:00:00Z
为什么 GitLab 访问令牌现在有生命周期限制

GitLab为了平衡安全性和易用性,移除了不过期的访问令牌支持。现在创建的访问令牌必须在365天内过期。GitLab Ultimate管理员可以设置自定义的过期时间,而Premium和Free版本的令牌必须在365天内过期。GitLab已经为个人、组和项目访问令牌实现了过期邮件通知。对于自动化用例,GitLab建议使用服务账户,这在GitLab Premium和Ultimate版本中可用。

为什么 GitLab 访问令牌现在有生命周期限制

GitLab GitLab · 2023-10-25T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码