1 open besluit1414 voorstellen

Product

Red Hat Zero Trust Workload Identity Manager

Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).
VastgesteldAl in gebruikApplicatieclusters

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Vult in

Uitspraken die een versie noemen

  • Levenscyclus van een applicatiecluster

    De onderdelen van de standaardinrichting komen uit de gecontroleerde spiegel, met handmatige goedkeuring van installatieplannen; de beheerfunctie van de beheerde database komt via de toelatingsroute. De softwarestapel van een applicatiecluster staat in de tabel.

    Voorstel1.1.1
  • Toegang, identiteit en geheimen

    Iedere werklast heeft een applicatie-identiteit per cluster, naamruimte en serviceaccount, uitgegeven door Red Hat Zero Trust Workload Identity Manager volgens SPIFFE. Het vertrouwensdomein (trustDomain) is het domein van de cel, gelijk aan dat van het dienstennetwerk; clusterName is de clusternaam, en de SPIFFE-ID bevat cluster, naamruimte en serviceaccount. Voor een dienst in bedrijfskritische productie registreert de bron de identiteit uit beide cellen. Alleen platformbeheer wijzigt de objecten van de identiteitsvoorziening.

    Voorstel1.1
  • De identiteitsketen

    De softwarestapel van identiteit en toegang. De leveranciers bevestigen de stapel en de tussenliggende upgradecombinaties bij de acceptatie, voor midPoint en de connector Evolveum of een partner; anders geldt voor de connector de terugvaloptie en voor de rest de vorige ondersteunde versie.

    Voorstel1.1.1
  • De externe verkeersverdeling

    De softwarestapel van ingang, zonering en koppelingen.

    Voorstel1.1.1
  • Leveranciers, ontwikkelteam en ketenproducten

    De keten gebruikt deze producten, elk met een vaste rol en een ondersteuningsvoorwaarde. De versies van syft en skopeo liggen vast in de taken van het sjabloon.

    Voorstel1.1.1
  • Productversies

    De applicatie-identiteit gebruikt Red Hat Zero Trust Workload Identity Manager 1.1.1 (SPIFFE en SPIRE), algemeen beschikbaar sinds december 2025; versie 1.1 is volledig ondersteund tot 16 november 2026. Een ondersteunde opvolger is een voorwaarde bij de ingebruikname van het applicatiecluster als dienst.

    Voorstel1.1.1

Verder verkennen

Dit concept in de atlas

20 verwijzingen