10.2. Zero Trust Workload Identity Manager 구성 요소


Zero Trust Workload Identity Manager의 초기 릴리스에서 사용 가능한 구성 요소를 검토하여 아키텍처를 이해하십시오. 이러한 구성 요소는 워크로드 식별 및 보안을 위한 기반을 제공합니다.

10.2.1. SPIFFE CSI 드라이버

SPIFFE CSI(Container Storage Interface) 드라이버를 사용하면 Pod에서 Workload API 소켓을 제공하여 SPIFFE 확인 가능한 ID 문서(SVID)를 안전하게 얻을 수 있습니다. 이 드라이버는 Kubernetes 임시 인라인 볼륨을 사용하여 애플리케이션이 ID 관리를 위한 임시 스토리지를 요청하는 방법을 간소화합니다.

포드가 시작되면 Kubelet은 SPIFFE CSI 드라이버를 호출하여 볼륨을 프로비저닝하고 포드의 컨테이너에 마운트합니다. SPIFFE CSI 드라이버는 SPIFFE 워크로드 API가 포함된 디렉토리를 포드에 마운트합니다. 그러면 포드 내의 애플리케이션은 Workload API와 통신하여 SVID를 얻습니다. 드라이버는 각 SVID가 고유함을 보장합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동