ما هي gcp-gke-workload-identity؟
ينفذ معرف حمل العمل من أجل مصادقة آمنة بدون مفتاح بين كبسولات GKE وخدمات جوجل السحابية. يُستخدم عند إعداد مصادقة pod إلى Pub/Sub، Cloud SQL أو Secret Manager أو خدمات GCP الأخرى. يزيل مفتاح حساب الخدمة الإدارة، وتقليل نطاق الانفجار الأمني، وتنفيذ أقل قدر من الوصول إلى الامتيازات الأنماط. يعمل مع تطبيقات Spring Boot وروابط IAM. المصدر: dawiddutoit/custom-claude.