Product
Red Hat Zero Trust Workload Identity Manager
Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas
Rol in het platform
Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).
Uitspraken die een versie noemen
- Levenscyclus van een applicatiecluster
De onderdelen van de standaardinrichting komen uit de gecontroleerde spiegel, met handmatige goedkeuring van installatieplannen; de beheerfunctie van de beheerde database komt via de toelatingsroute. De softwarestapel van een applicatiecluster staat in de tabel.
- Toegang, identiteit en geheimen
Iedere werklast heeft een applicatie-identiteit per cluster, naamruimte en serviceaccount, uitgegeven door Red Hat Zero Trust Workload Identity Manager volgens SPIFFE. Het vertrouwensdomein (trustDomain) is het domein van de cel, gelijk aan dat van het dienstennetwerk; clusterName is de clusternaam, en de SPIFFE-ID bevat cluster, naamruimte en serviceaccount. Voor een dienst in bedrijfskritische productie registreert de bron de identiteit uit beide cellen. Alleen platformbeheer wijzigt de objecten van de identiteitsvoorziening.
- De identiteitsketen
De softwarestapel van identiteit en toegang. De leveranciers bevestigen de stapel en de tussenliggende upgradecombinaties bij de acceptatie, voor midPoint en de connector Evolveum of een partner; anders geldt voor de connector de terugvaloptie en voor de rest de vorige ondersteunde versie.
- De externe verkeersverdeling
De softwarestapel van ingang, zonering en koppelingen.
- Leveranciers, ontwikkelteam en ketenproducten
De keten gebruikt deze producten, elk met een vaste rol en een ondersteuningsvoorwaarde. De versies van syft en skopeo liggen vast in de taken van het sjabloon.
- Productversies
De applicatie-identiteit gebruikt Red Hat Zero Trust Workload Identity Manager 1.1.1 (SPIFFE en SPIRE), algemeen beschikbaar sinds december 2025; versie 1.1 is volledig ondersteund tot 16 november 2026. Een ondersteunde opvolger is een voorwaarde bij de ingebruikname van het applicatiecluster als dienst.
Verder verkennen
Dit concept in de atlas
Verwijzen hiernaar 15
- DienstApplicatie-identiteit en geheimenbeheer
- BelofteApplicatieverkeer als beheerde aansluiting
- OnderwerpDe externe verkeersverdeling
- OnderwerpDe identiteitsketen
- BelofteFuncties veilig op gebeurtenissen uitvoeren
- DomeinGeheimen, sleutels & certificaten
- FunctieIdentiteit van applicaties
- OnderwerpKoppelingen met bestaande systemen
- OnderwerpLevenscyclus van een applicatiecluster
- OnderwerpLeveranciers, ontwikkelteam en ketenproducten
- OnderwerpOndertekening en herkomst
- OnderwerpProductversies
- OnderwerpRollen, groepen en rechten
- BelofteToegang per toepassing onderhouden
- OnderwerpToegang, identiteit en geheimen
Geen passende verwijzingen.