【问题标题】:How do I store and retrieve signing credentials for IdentityServer4 deployed to Kubernetes?如何存储和检索部署到 Kubernetes 的 IdentityServer4 的签名凭据?
【发布时间】:2020-01-18 16:19:26
【问题描述】:

我正在将 IdentityServer4 实施到我的 ASP.NET Core Web 应用程序中,该应用程序将使用持续部署部署到 Kubernetes 集群。

文档讨论了添加签名凭据 (AddSigningCredential),大多数教程/指南演示了如何通过从文件系统加载 .pfx 文件或使用本地证书存储并按主题名称搜索来使用它.

在部署到 Kubernetes 集群时,是否有一种普遍接受的方式来存储、检索和轮换签名凭据,且干预最少?

【问题讨论】:

    标签: asp.net-core kubernetes identityserver4


    【解决方案1】:

    我认为使用秘密是 Kubernetes 中的最佳选择。 K8s 有一个可以与其他资源一起部署的秘密类型,这里是官方文档的链接:https://kubernetes.io/docs/tasks/inject-data-application/distribute-credentials-secure/ 或者你也可以使用另一个秘密管理器,比如 Vault。 如果我没记错的话,我认为这是最好的做法。

    【讨论】:

      猜你喜欢
      • 2019-09-25
      • 2012-03-02
      • 1970-01-01
      • 1970-01-01
      • 2015-12-09
      • 1970-01-01
      • 1970-01-01
      • 2013-07-18
      • 2011-02-10
      相关资源
      最近更新 更多