♥ 3
⚡ 0
GKE en Producción · Lección 11

¿Qué problema de seguridad resuelve Workload Identity en GKE?

Permite dar permisos de IAM de Google Cloud a nivel de Pod específico, sin usar claves de cuenta de servicio estáticas
Elimina por completo la necesidad de identidad en el cluster
Solo funciona con aplicaciones que no acceden a servicios de GCP
Reemplaza completamente a Kubernetes RBAC
GKE en Producción · Lección 11

Completa el código

El ServiceAccount de Kubernetes se vincula a una cuenta de servicio de
GKE en Producción · Lección 11

¿Por qué Workload Identity es más seguro que descargar un archivo JSON de clave de cuenta de servicio y montarlo como Secret en el Pod?

✓

¡Lección completada!

Workload Identity en GKE

0
XP ganado
3
Vidas restantes