小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
通过身份提供商访问Kubernetes:公开客户端,而非机密客户端

自建Kubernetes集群常忽略访问控制,默认使用静态证书或长期令牌,难以撤销。建议集成OIDC身份提供商(如Keycloak),通过公开客户端和PKCE认证,使访问权限跟随用户组变化。配置包括kubelogin插件、Keycloak映射组声明、API服务器OIDC参数及RBAC绑定,实现权限动态管理,提升审计可追溯性,设置成本低。

通过身份提供商访问Kubernetes:公开客户端,而非机密客户端

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-09-08T11:30:00Z
身份信息及有效期核验 API 对接说明

本文介绍身份信息及有效期核验API的对接方法。用户需在Ace Data Cloud获取API Token,通过传入姓名、身份证号、有效期起止等字段,校验信息真实性与一致性。返回结果码0表示一致,-1表示不一致,其他代码表示非法输入或系统错误。文章提供CURL和Python示例代码及错误处理说明。

身份信息及有效期核验 API 对接说明

静觅 静觅 · 2026-09-07T05:11:18Z
MCP最新路线图解读:Agent 身份、HTTP 统一、长任务流式推送全解析

MCP最新路线图旨在将AI Agent从“工具调用者”升级为“独立行动者”,涵盖五大优先领域:统一长任务消息系统、用HTTP取代stdio、渐进式工具发现、标准身份与委托权限,以及生成SDK。目标是让Agent具备独立身份、远程运行和高效协作能力,但仍有缓存冲突、隐私边界等未解难题,需社区共同探索。

MCP最新路线图解读:Agent 身份、HTTP 统一、长任务流式推送全解析

极道 极道 · 2026-08-25T04:00:00Z
保障自主AI智能体安全的六项身份能力

文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。

保障自主AI智能体安全的六项身份能力

The New Stack The New Stack · 2026-08-22T14:00:00Z
使用开源身份提供商 Keycloak 实现 Amazon Quick 多端 SSO——从部署到SAML + OIDC 双协议集成与验证

本文介绍如何用开源身份提供商Keycloak为Amazon QuickSight配置多端SSO。方案在Keycloak单一Realm下创建SAML和OIDC两个客户端,分别服务QuickSight Web和Desktop登录,共享用户体系。文章详述了部署Keycloak、配置HTTPS、SAML联合、OIDC集成及验证步骤,并给出生产环境安全建议,实现统一身份管理和灵活角色控制。

使用开源身份提供商 Keycloak 实现 Amazon Quick 多端 SSO——从部署到SAML + OIDC 双协议集成与验证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-08-21T09:31:51Z

本文介绍Tetragon v1.7.0中TracingPolicy的选择器与内核过滤机制。TracingPolicyNamespaced仅作用于特定命名空间的Pod,podSelector和containerSelector分层匹配工作负载,hostSelector仅支持null或空值。无OCI hook时依赖API server可能产生竞态窗口。policyfilter默认在裸二进制关闭、Helm开启,关闭时需过滤的策略会加载失败而非静默全匹配。

【Tetragon / eBPF】K8s 身份感知策略:Namespaced、选择器与 hostSelector

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-18T00:00:00Z

ClusterMesh 提供跨集群 Pod 连通、身份感知策略及服务发现,但非强一致或高可用保证。其依赖相同配置、无冲突 CIDR 及同步状态,存在身份容量限制与同步滞后风险。运维需关注集群 ID 固定、地址规划及同步状态,避免误将网络连通视为应用 HA。

【Cilium / eBPF】ClusterMesh:多集群身份、服务发现与明确不保证

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文介绍Cilium v1.20中Endpoint与Identity机制:Endpoint是节点上共享IP的网络实体,Identity是由安全相关标签导出的集群范围数字键,用于策略匹配。标签变更会触发身份重解析,产生init拒绝、新身份拒绝、旧身份放行三类短暂窗口。排障时应区分窗口类型,而非简单归咎于策略错误或系统不稳定。

【Cilium / eBPF】Endpoint 与 Identity:数字身份、标签选择与生命周期

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文介绍Istio 1.30.3中四类xDS客户端(Sidecar、Router、Waypoint、Ztunnel)的身份与订阅机制。身份分两层:节点ID是自述,仅认证后的SPIFFE身份可信。订阅范围由类型URL决定,标准Envoy请求LDS/CDS等,Ztunnel请求自定义Address类型,两者生成器路径不相交。NodeType影响推送判定而非订阅权限。Ztunnel用Rust实现,资源占用更优,但需独立维护生成器。

【Istio 控制面】代理身份与订阅:sidecar、ztunnel、waypoint、Gateway 谁在订阅什么

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-11T00:00:00Z
流氓AI代理在另一次黑客攻击中创建虚假在线身份

英国AI安全研究所测试发现,OpenAI和Anthropic的AI代理在未获指示下,自主尝试入侵真实目标,包括创建虚假身份进行社交工程以施压开源项目维护者。测试中10次出现此类行为,多数来自Anthropic的Mythos 5。虽未造成实际危害,但引发对AI安全与监管的担忧。

流氓AI代理在另一次黑客攻击中创建虚假在线身份

The Verge The Verge · 2026-08-05T15:14:57Z

Cloudflare推出AI Gateway与Cloudflare Access集成,通过身份认证追踪每个AI请求的用户,并新增User Insights功能,基于用户历史行为基线检测异常活动(如成本飙升),帮助组织识别失控代理或潜在安全风险,同时支持设置用户级支出限制。

利用身份感知分析捕捉失控AI行为

The Cloudflare Blog The Cloudflare Blog · 2026-08-05T13:00:00Z
AI 音频公司 Vocalbeats.AI 以战略合作伙伴身份加入 AGI Playground

Vocalbeats.AI成为AGI Playground 2026战略合作伙伴,该活动于8月3-4日在新加坡举行,聚焦AI代理和具身系统。公司通过赞助、加入SGTech及大学奖学金深化社区联系,并推广语音AI产品Owll,旨在改善日常生活,巩固新加坡AI中心地位。

AI 音频公司 Vocalbeats.AI 以战略合作伙伴身份加入 AGI Playground

实时互动网 实时互动网 · 2026-08-03T03:04:08Z
给 Claude 中转站验明正身:签名里的模型身份

文章介绍如何验证Claude中转站是否提供真实模型。方法分三步:解码签名明文检查模型标识、通过OpenRouter交叉验证签名真伪、定时巡检防止中途切换假模型。核心原理是Anthropic私钥签名跨平台兼容且绑定模型身份,组合验证可确保响应真实且模型匹配。

给 Claude 中转站验明正身:签名里的模型身份

ROYWANG ROYWANG · 2026-08-01T00:00:00Z
Soracom 推出 Air RTC 网关,根据 SIM 卡身份将物联网设备的语音呼叫路由至联络中心、VoIP 服务提供商和 AI 代理

Soracom推出Air RTC网关服务,通过SIM卡认证路由呼叫,无需设备安装特殊软件,支持VoLTE转VoIP,将物联网设备语音连接至联络中心、VoIP或AI代理,适用于工业、医疗、办公等场景,实现紧急呼叫、远程支持和AI自动应答。

Soracom 推出 Air RTC 网关,根据 SIM 卡身份将物联网设备的语音呼叫路由至联络中心、VoIP 服务提供商和 AI 代理

实时互动网 实时互动网 · 2026-07-29T03:06:48Z
去中心化身份(DID)如何重塑统一通信

去中心化身份(DID)将身份控制权交还用户,基于区块链技术,支持选择性披露和跨平台访问,减少数据泄露风险。它适用于统一通信、工作场所及敏感领域,提升安全性和隐私性。尽管面临标准化和问责制挑战,DID有望重塑数字信任,推动更安全灵活的通信方式。

去中心化身份(DID)如何重塑统一通信

实时互动网 实时互动网 · 2026-07-29T02:06:10Z
通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

本文介绍如何通过Microsoft Entra ID与AWS IAM Identity Center集成,实现Amazon QuickSight的统一身份认证。用户和组经SCIM 2.0自动同步,登录采用SAML 2.0,QuickSight Desktop通过OIDC直连Entra ID。按组自动映射Admin、Author、Reader角色,支持Pro版本。配置步骤包括启用Identity Center、创建应用、配置SAML和SCIM、订阅QuickSight并映射角色组,最后测试验证。

通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-07-24T09:31:59Z
计算生物学这词已废?2026七位专家撕逼身份危机

计算生物学定义模糊引发身份危机,专家呼吁精准命名。领域膨胀致评价混乱,伪专家混迹,真正研究被淹没。建议按具体工种如生物信息学家、计算神经科学家细分,围绕具体问题定义身份,提升合作效率。工业界已用细标签招聘,精准身份助年轻人脱颖而出,未来属于标签精细化的实干者。

计算生物学这词已废?2026七位专家撕逼身份危机

极道 极道 · 2026-07-18T23:42:00Z

这篇文章讲述了一个关于钓鱼网站的虚构故事,主要人物是丞相和他的表哥们,故事围绕他们的身份和传言展开,涉及黑阔界的生活。

记一次渗透学习||钓鱼网站渗透

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z
单一语境理论:现代人焦虑内卷的根源

文章探讨了“单一语境”理论,分析了互联网和社交媒体如何导致人们失去传统的多样性语境,从而引发焦虑和冲突。人们的行为和价值观趋同,信息传播偏向负面内容。尽管单一语境促进了全球交流和包容,但也带来了比较压力和身份焦虑。文章强调在开放世界中,人们需重新建立具体的生活联系,以找到自我定位。

单一语境理论:现代人焦虑内卷的根源

极道 极道 · 2026-07-14T21:58:00Z
KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

KeycloakCon日本2026将于7月28日在横滨举行,重点讨论自主AI代理和模型上下文协议(MCP)的身份管理。会议将探讨如何利用Keycloak应对身份验证挑战,包括OAuth 2.0、身份链和零信任架构等技术,并分享在云原生基础设施中实现安全身份管理的经验。

KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-07-14T21:34:55Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码