GKE en Producción · Lección 11
¿Qué problema de seguridad resuelve Workload Identity en GKE?
Permite dar permisos de IAM de Google Cloud a nivel de Pod específico, sin usar claves de cuenta de servicio estáticas
Elimina por completo la necesidad de identidad en el cluster
Solo funciona con aplicaciones que no acceden a servicios de GCP
Reemplaza completamente a Kubernetes RBAC
GKE en Producción · Lección 11
Completa el código
El ServiceAccount de Kubernetes se vincula a una cuenta de servicio de
Revisa: se vincula a una cuenta de servicio de Google Cloud (IAM).
GKE en Producción · Lección 11
¿Por qué Workload Identity es más seguro que descargar un archivo JSON de clave de cuenta de servicio y montarlo como Secret en el Pod?
Pista: usa federación de identidad sin claves estáticas almacenadas, eliminando el riesgo de que ese archivo JSON se filtre.
✓
¡Lección completada!
Workload Identity en GKE
0
XP ganado
3
Vidas restantes