Kubernetes 1.37 har gjort funktionerne Pod Certificates og Cluster Trust Bundles generelt tilgængelige. De bygger udstedelse af X.509-certifikater til TLS og mTLS direkte ind i kernen af Kubernetes, som et alternativ til de service account-JWT'er, der hidtil har været den primære identitetsmekanisme for workloads. Hvor en JWT er et bærertoken, som enhver der er i besiddelse af det kan bruge, bygger Pod Certificates på et bevis for besiddelse af en privat nøgle, der aldrig forlader workloadet. Kubelet udsteder certifikaterne automatisk via en PodCertificateRequest til en signer-controller og roterer dem løbende. Indbyggede signere udsteder certifikater med en levetid på højst 24 timer, mens andre signere kan gå op til 91 dage. Et node restriction-plugin sikrer, at en kubelet kun kan anmode om certifikater til pods, der faktisk kører på noden. Kubernetes leverer endnu ingen indbygget signer, men eksemplet Tinycert kan installeres i en klynge til test.
Pod Certificates og Cluster Trust Bundles er nu GA i Kubernetes 1.37
Artikel28. august 2026 kl. 20.30 Martin S. Nielsen
Kubernetes 1.37 har gjort funktionerne Pod Certificates og Cluster Trust Bundles generelt tilgængelige.
Kilde: Kubernetes
AI-genereret indhold
Annonceplads
300 x 250
Relaterede artikler
- Storage Version Migration er nu GA i Kubernetes 1.37Kubernetes 1.37 har gjort Storage Version Migration (SVM) til en generelt tilgængelig funktion.
- Nextcloud Talk til Android understøtter UnifiedPush uden Google Play ServicesNextcloud Talk til Android understøtter nu UnifiedPush, en protokol der gør det muligt at modtage push-notifik...
- Alibaba udgiver vægte til Qwen3.8-Flash-Next som forsmag på Qwen4-arkitekturAlibaba har frigivet modelvægtene til Qwen3.8-Flash-Next, så udviklere kan afprøve og evaluere modellen.
- Samsung viser nye Odyssey-skærme med op til 1.100 Hz på GamescomSamsung har på Gamescom 2026 i Köln vist sin Odyssey-serie for 2027, der blandt andet omfatter Odyssey G6, Ody...