Pular para o conteúdo principal
JÁ DISPONÍVEL

GA: Identidade de carga de trabalho do Azure Active Directory com o AKS

Data da publicação: 18 abril, 2023

Atualmente, no AKS (Serviço de Kubernetes do Azure), um recurso de exibição permite atribuir identidades gerenciadas no nível do pod. Essas identidades gerenciadas por pod permitem o acesso da carga de trabalho hospedada ou do aplicativo a recursos por meio do Azure AD (Active Directory). Por exemplo, uma carga de trabalho armazena arquivos no Armazenamento do Azure e, quando precisa acessar esses arquivos, o pod é autenticado no recurso como uma identidade gerenciada do Azure. 

Esse método de autenticação agora foi substituído pelas identidades de carga de trabalho do Azure AD (Active Directory), que se integram aos recursos nativos do Kubernetes para federação com qualquer provedor de identidade externo. Essa abordagem é mais simples de usar e implantar e lida com diversas limitações na identidade gerenciada por pod do Azure AD:

  • Ela remove os problemas de escala e desempenho que existiam para a atribuição de identidades
  • Ela dá suporte a clusters do Kubernetes hospedados em qualquer nuvem ou no local
  • Ela dá suporte a cargas de trabalho do Linux e do Windows
  • Ela elimina a necessidade de Definições de Recursos Personalizados e de pods que interceptam o tráfego do IMDS (Serviço de Metadados da Instância) do Azure
  • Ela evita as etapas de instalação complicadas e propensas a erros, como a atribuição de função de cluster da iteração anterior

A identidade de carga de trabalho do Azure AD funciona especialmente bem com a biblioteca de clientes do Azure Identity usando o SDK do Azure e a MSAL (Biblioteca de Autenticação da Microsoft) quando você usa o registro de aplicativo. Sua carga de trabalho pode usar qualquer uma dessas bibliotecas para autenticar-se e acessar facilmente os recursos de nuvem do Azure.

Saiba mais: https://aka.ms/aks/workloadidentity

  • AKS (Serviço de Kubernetes do Azure)
  • Features
  • Security