Chapitre 11. En utilisant des jetons de compte de service liés
Il est possible d’utiliser des jetons de compte de service liés, ce qui améliore la capacité d’intégration avec les services de gestion des accès aux identités des fournisseurs de cloud (IAM), tels que Red Hat OpenShift Service sur AWS IAM ou Google Cloud Platform IAM.
11.1. À propos des jetons de compte de service lié
Il est possible d’utiliser des jetons de compte de service liés pour limiter la portée des autorisations d’un jeton de compte de service donné. Ces jetons sont l’audience et le temps. Cela facilite l’authentification d’un compte de service à un rôle IAM et la génération d’informations d’identification temporaires montées sur un pod. Il est possible de demander des jetons de compte de service liés en utilisant la projection de volume et l’API TokenRequest.