7.3. 識別と認証
CA を使用して証明書を作成できるようになると、それを使用して接続のもう一方の端 (ユーザーまたはクライアントマシン) のアイデンティティーを検証することで信頼関係を確立できるようになります。また、侵害された場合に使用を制限するために、証明書のライフサイクルを管理する必要もあります。
活用方法:
- OpenShift Container Platform: クラスター署名付き サービス証明書 により、クライアントが信頼できるエンドポイントと通信していることを保証します。これには、サービスが SSL/TLS を使用し、クライアントが クラスター CA を 使用することが必要です。クライアントアイデンティティーは他の手段で提供する必要があります。
- Red Hat Single Sign-On: 企業ユーザーディレクトリーまたはサードパーティーのアイデンティティープロバイダーとのリクエスト認証統合を提供します。
- Red Hat OpenShift Service Mesh:mTLS への接続の 透過的なアップグレード、自動ローテーション、カスタム証明書の有効期限設定、および JSON Web トークン (JWT) を使用したリクエスト認証。
- OpenShift cert-manager Operator: アプリケーションで使用する証明書の作成と管理。証明書は CRD により制御され、シークレットとしてマウントできます。また、cert-manager API と直接対話するようにアプリケーションを変更することもできます。