工作負載身份
更新時間 2024-09-05 18:52:19
最近更新時間: 2024-09-05 18:52:19
分享文章
本章節介紹工作負載身份
概述
應用服務網格中的工作負載都有一個身份信息,這個信息主要用于網格內服務之間通信時實現身份認證和基于身份的訪問授權。工作負載身份信息由服務網格自動生成和維護,基于Service Account實現;CSM服務網格中的工作負載身份信息符合SPIFFE標準,格式如下:
spiffe://{trust-domain}/ns/{namespace}/sa/{service-account}
在服務網格控制臺 網格安全中心-> 工作負載身份菜單下,選擇namespace可以看到該命名空間下的工作負載身份信息,如下圖: