小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Long-lived GCP service account keys are secrets that must be managed forever, are hard to rotate, and are easy to leak. Scaling Workload Identity Federation to 120+ production projects shows why...

Article: Eliminating Long-Lived Credentials in GCP with Workload Identity Federation

InfoQ InfoQ · 2026-08-31T11:00:00Z

Linkerd的identity服务负责签发和轮转工作负载证书,通过CSR与Kubernetes ServiceAccount绑定实现mTLS。证书分三层:工作负载证书自动轮转,issuer和trust anchor轮转更重。与Istio SDS不同,Linkerd使用专用gRPC API,排障时先查leaf,再查issuer,最后查anchor,并注意时钟同步和跨集群信任问题。

【Linkerd】identity 服务:CSR、mTLS 与工作负载证书轮转

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文介绍Linkerd 2.20控制面系列文章,涵盖其非xDS架构、五轴排障坐标系(注入、identity、destination、策略、数据面)及16篇路线图。重点区分native sidecar与legacy路径,对比istiod/xDS和Cilium L4,说明专用gRPC控制面优势,并指导选型与排障,强调基于源码tag而非live文档。

Linkerd / 服务网格控制面:非 xDS 的 destination、identity 与 linkerd2-proxy

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文介绍Linkerd 2.20控制面与linkerd2-proxy间的四套gRPC API:destination、identity、inbound和tap。与istiod/xDS通用协议不同,Linkerd采用专用API,按目标服务名流式查询,错误处理基于gRPC状态码而非ACK/NACK。排障时需查destination.Get流,而非EDS快照。文章强调版本锚定v0.20.0,并对比了与Istio在组件拓扑、L7信息和身份路径上的差异。

【Linkerd】linkerd2-proxy-api:专用 gRPC 与 xDS 寻址差

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文介绍Cilium v1.20中Endpoint与Identity机制:Endpoint是节点上共享IP的网络实体,Identity是由安全相关标签导出的集群范围数字键,用于策略匹配。标签变更会触发身份重解析,产生init拒绝、新身份拒绝、旧身份放行三类短暂窗口。排障时应区分窗口类型,而非简单归咎于策略错误或系统不稳定。

【Cilium / eBPF】Endpoint 与 Identity:数字身份、标签选择与生命周期

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文介绍Cilium v1.20网络排障的五轴坐标系:通用丢包、策略拒绝、身份漂移、服务黑洞和加密失败。每轴按症状、排查顺序和禁忌操作展开,强调先分型再行动,避免盲目重启或改策略。通过Hubble、BPF map和状态检查定位根因,并保留最小证据包用于复盘。

【Cilium / eBPF】排障坐标系:丢包、policy deny、identity 漂移、Service 黑洞与加密失败

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

该文章深入解析Cilium eBPF数据面,聚焦东西向包路径、Endpoint/Identity、BPF Map及kube-proxy替代等核心问题。系列共16篇,涵盖策略编译、Hubble观测、加密与选型对比,提供阅读路径和排障坐标系,帮助网络工程师定位延迟与失败层,并明确何时选择Cilium而非Calico或sidecar方案。

Cilium / eBPF 数据面内核:从 Identity 到包路径

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文介绍Cilium eBPF数据面深度拆解系列,定位补足产品与内核实现间的缺口。核心提出五条排障坐标系:Identity、BPF挂载、Map状态、包路径、策略观测,并确立三条不变量:以Identity为策略键、map为权威状态、L3/L4尽量留在hook。文章规划16篇路线,聚焦可归因的失败模式,而非性能排名,为后续深入分析奠定框架。

【Cilium / eBPF】数据面全景:五轴坐标系与 16 篇路线

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文介绍Cilium策略编译机制:从声明式策略经解析、选择器蒸馏为数字Identity,最终生成per-endpoint BPF策略map。重点分析default-deny按方向切入的时序窗口、Identity分配与传播延迟、ClusterMesh同步滞后等故障场景,并讨论L7代理重定向、实体规则及排障归因方法。

【Cilium / eBPF】策略编译:NetworkPolicy 到 BPF 与默认拒绝窗口

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z
通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

本文介绍如何通过Microsoft Entra ID与AWS IAM Identity Center集成,实现Amazon QuickSight的统一身份认证。用户和组经SCIM 2.0自动同步,登录采用SAML 2.0,QuickSight Desktop通过OIDC直连Entra ID。按组自动映射Admin、Author、Reader角色,支持Pro版本。配置步骤包括启用Identity Center、创建应用、配置SAML和SCIM、订阅QuickSight并映射角色组,最后测试验证。

通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-07-24T09:31:59Z

Uber recently described an internal architecture for propagating identity across multi-agent AI workflows. The design aims to perserve user context, agent provenance, and scoped access as agents...

AI Agent Identity and Permission Challenges: How Uber and Auth0 Are Rethinking Access Control

InfoQ InfoQ · 2026-06-17T12:15:00Z

在微服务系统中,服务间调用普遍存在,传统身份验证方法面临安全和管理挑战。本文探讨了服务身份的重要性,介绍了mTLS的应用及其在Kubernetes中的实现,强调了SPIFFE和SPIRE的角色,以及云厂商的工作负载身份解决方案。这些技术使服务能够获得短期、可验证的身份,从而确保安全的服务间通信。

【身份与访问控制工程】服务身份:mTLS、SPIFFE/SPIRE 与 Workload Identity

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-17T00:00:00Z

IBM and HashiCorp have announced new LDAP secrets management capabilities in IBM Vault Enterprise 2.0, introducing a redesigned architecture to manage LDAP credentials, support password rotation,...

IBM Vault Enterprise 2.0 Brings Automated LDAP Secrets Management to Enterprise Identity Security

InfoQ InfoQ · 2026-06-09T12:00:00Z
基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

本文介绍了如何在 AWS 上使用 Amazon ECS Fargate 部署 Keycloak,作为 AWS IAM Identity Center 的外部身份提供者,为 Kiro 提供企业级单点登录(SSO)。通过 Keycloak,企业可以实现用户管理、权限控制和安全防护,满足身份治理需求。文章详细描述了环境搭建、集成验证及效果展示,强调了安全性和高可用性设计。

基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-05-22T08:16:31Z

Airbnb has redesigned its identity system to support privacy-first social features in Experiences. The platform introduces context-specific profiles that separate global user identity from...

Airbnb Implements Context-Aware Identity Model to Support Privacy-First Social Features

InfoQ InfoQ · 2026-05-13T14:46:00Z

HashiCorp has released Vault 2.0, moving to the IBM versioning and support model following its acquisition. The update introduces Workload Identity Federation for secret syncing without static...

HashiCorp Vault 2.0 Marks Shift to IBM Lifecycle with New Identity Federation

InfoQ InfoQ · 2026-04-24T07:00:00Z

Glide Identity是一家专注于数字身份验证的网络安全初创公司,致力于解决传统认证机制的不足。其核心产品包括无密码认证MagicalAuth和支付优化解决方案Glide-Out,利用电信基础设施提升安全性和用户体验。公司通过创新技术应对AI时代的欺诈威胁。

RSAC 2026创新沙盒 | Glide Identity:打造AI新一代无密码身份认证平台

绿盟科技技术博客 绿盟科技技术博客 · 2026-03-12T06:00:59Z
AWS IAM Identity Center 现在支持适用于 AWS 账户访问和应用程序使用的多区域复制功能

AWS IAM身份中心现已支持多区域功能,允许用户在多个AWS区域访问账户和应用。通过复制员工身份和权限,增强访问韧性,确保在主区域服务中断时员工仍可访问AWS。用户可在新区域使用AWS访问门户,管理仍集中于主区域。此功能适用于连接外部身份提供者的组织实例。

AWS IAM Identity Center 现在支持适用于 AWS 账户访问和应用程序使用的多区域复制功能

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-02-03T08:38:39Z
AWS IAM Identity Center 现在支持使用客户自主管理型 KMS 密钥进行静态加密

AWS IAM 身份中心现支持使用客户自主管理的 KMS 密钥加密身份数据,满足合规需求。用户可完全控制密钥生命周期,并配置精细的访问控制。该功能适用于所有 AWS 区域,确保数据安全与灵活性。

AWS IAM Identity Center 现在支持使用客户自主管理型 KMS 密钥进行静态加密

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-11-28T06:26:52Z
通过 Okta 集成 IAM Identity Center 实现对 Amazon QuickSight 的统一身份认证

本文介绍了如何通过Okta与亚马逊云科技的IAM Identity Center集成,实现对Amazon QuickSight的统一身份认证。Okta提供单点登录和多因素认证,简化用户登录体验。通过用户和组的创建、应用配置及同步设置,用户可安全访问QuickSight,提升数据分析效率。该集成方式也适用于其他支持SAML协议的亚马逊云服务。

通过 Okta 集成 IAM Identity Center 实现对 Amazon QuickSight 的统一身份认证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-11-21T03:47:39Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码