Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • タグ HN: アラート用の開発者初のオープンソース CLI を構築しています
    タグ HN: アラート用の開発者初のオープンソース CLI を構築しています anti-Mastodon
  • スウェーデンのエンジニアが 2 台の Commodore 64 コンピューターから演奏可能なアコーディオンを作成
    スウェーデンのエンジニアが 2 台の Commodore 64 コンピューターから演奏可能なアコーディオンを作成 anti-Mastodon
  • ゼロ 1 から 3: ゼロ ショット 1 つの写真から 3D オブジェクトへ
    ゼロ 1 から 3: ゼロ ショット 1 つの写真から 3D オブジェクトへ Artificial intelligence
  • センチュリオン Wiki
    センチュリオン Wiki anti-Mastodon
  • GPT-4はコードで特別です
    GPT-4はコードで特別です Artificial intelligence
  • VW Tag 1 Rabbit/Golf (2021) の直前の歴史的モデル
    VW Tag 1 Rabbit/Golf (2021) の直前の歴史的モデル Julian Assange
  • 人間の 3D 写真を作成するための WiFi ルーターの歴史
    人間の 3D 写真を作成するための WiFi ルーターの歴史 Artificial intelligence
  • Solar panels diminished my electric invoice in 2022
    Solar panels diminished my electric invoice in 2022 Artificial intelligence
  • 画面 HN: PostgreSQL での True Records の変更
    画面 HN: PostgreSQL での True Records の変更 Awesome
  • Hisense A9の変更により、電話が早くなります
    Hisense A9の変更により、電話が早くなります anti-Mastodon
  • 攻撃下のフリー マシン、OFFDEM マニフェスト (2020)
    攻撃下のフリー マシン、OFFDEM マニフェスト (2020) anti-Mastodon
  • Bitmovin (YC S15) Is Hiring a Director Product Growth in Vienna
    Bitmovin (YC S15) Is Hiring a Director Product Growth in Vienna Technology
  • 現代のソリューションにおける eBay の通知プラットフォームの微弱なフォールト インジェクション
    現代のソリューションにおける eBay の通知プラットフォームの微弱なフォールト インジェクション anti-Mastodon
  • ディスプレイ マスク HN: Julia の ChatGPT シェル モードである Replgpt.jl
    ディスプレイ マスク HN: Julia の ChatGPT シェル モードである Replgpt.jl anti-Mastodon
  • Sussman が SICP のライブを説明
    Sussman が SICP のライブを説明 Artificial intelligence
Azure Energetic Directory を利用して Amazon EKS を認証する

Azure Energetic Directory を利用して Amazon EKS を認証する

Posted on March 3, 2023 By 📢 𝔹𝕚𝕟𝕘™

はじめに

多くの消費者は、Microsoft Azure Energetic Directory (Azure AD) を一元化された企業の明細化として使用しています。 顧客からの要望の 1 つは、ユーザーが企業の認証情報を使用して、Amazon Elastic Kubernetes Service (

Amazon EKS

) クラスターへのアクセス許可を回復できるようにすることです。 この流行により、お客様は、企業ユーザーが EKS クラスターへのサルベージ アドミッションを管理するための認証を提供するという、既に確立された取り決めを実行できます。

これを組み立てる方法は 2 つあります。

AWSの演習IAM Identity Middle (AWSシングル指名の後継) ) OpenID Connect(OIDC)認証の行使

場合によっては、AWS IAM Identity Middle を使用して複数のグループ サルベージ アドミッションを一元的に処理する必要があります。 AWS アカウントとアプリケーションを使用し、Azure AD から AWS Identity Middle へのユーザーとグループのコンピュータ化されたプロビジョニングと同期をセットアップすると、Amazon EKS クラスターへの管理へのサルベージ アドミッションのために AWS IAM Identity Middle を追加で使用できる可能性があります。 おそらくさらに、この選択についてさらに学ぶのは良いことです ここで

. )

この投稿では、2 番目の取り決めを扱い、Azure AD を使用して Amazon EKS クラスターに対してユーザーを認証する方法と、Amazon EKS OIDC 認証の実行に関するヒントを示します。 この統合を提供するために、Azure portal と Amazon EKS で必要なセットアップ手順を順を追って説明します

概要の返信

)OIDC 認証の取り決めは、クラスターへのサルベージ許可を付与する Amazon EKS ネイティブ ソリューションを提供し、AWS IAM ユーザーとロールの出現を必要としません。 この流行により、Azure AD は Amazon EKS クラスターへの認証を提供します。 Amazon EKS クラスターの Kubernetes API と対話するためのアクセス許可は、ネイティブの Kubernetes 機能ベースのほとんどサルベージ アドミッション (RBAC) によって管理されます。

次の手順では、 -ステージ認証と認可が漂います.

持つ必要があります

指示に沿って意識するには、使用する Amazon EKS クラスターが必要です (EKS クラスターを提供するための指示

ここ

)。 Amazon EKS クラスターを管理し、

RBAC 承認 に必要な Kubernetes オブジェクトを生成するには、容認できるサルベージ アドミッションが必要です。 .

アプリケーション、ユーザー、およびグループを登録および構成するためのアクセス許可を持つ、Azure AD テナントへのサルベージ アドミッションが必要です (テナントを提供する手順 ここ

).

念のため、さらに kubectl describe line インターフェイス ツールをインストールして、Amazon EKS クラスターと対話することをお勧めします (インストール手順

ここ ).

ウォークスルー

デプロイの手順

Azure AD で Amazon EKS ユーティリティを登録して構成することから始めます。 次に、Azure AD を Amazon EKS の Open ID Connect (OIDC) プロバイダーとして関連付けます。 最後の手順は、Azure AD ID を Kubernetes ソースに承認するように Kubernetes RBAC を構成することです

セットアップをテストするには、kubelogin

は、Microsoft が管理する kubectl scoot-in です ステップ 1: Azure AD に Amazon EKS ユーティリティを登録して構成する

このステップでは、Azure portal を使用して、Amazon EKS ユーティリティを Azure AD テナントに登録および構成します。 次に、ユーザーとグループを作成し、それらをユーティリティに関連付けます。

1.1 Azure AD テナント内に Amazon EKS アプリケーションを登録する

Azure AD テナント内にユーティリティを登録することで、Azure AD がユーティリティにタイトルを付けることができ、トークンをユーティリティにペインする方法に関するヒントを意識できるようになります。

    Azure New application registration pageポータルにログイン Azure AD ユーティリティを提供し、権限を処理するための十分な権限を持つユーザーとして アプリの登録

      を決めてユーティリティ登録ページを開く ->New application registration page 珍しいAzure AD テナントの登録 New application registration page。 ユーティリティにタイトルを付けて、eks-auth を実行します。 Steal サポートされているアカウントのスタイルNew application registration page要件への Amazon EKS クラスターのサルベージ承認に沿って. Capture out 登録.

    ユーティリティ登録概要ページより、 New application registration pageアプリケーション(クライアント)IDNew application registration page および New application registration page ディレクトリ (テナント) id.

    1.2 Azure AD 内で Amazon EKS ユーティリティを構成する

    まず、Amazon EKS ユーティリティをパブリック クライアント ユーティリティとして設定します。 パブリック クライアント ユーティリティでは、認証過程の一部として証明書やシークレットは必要ありません。 このフォームでは、ユーザーは、Amazon EKS クラスターへのアクセスを回復するために、シークレットや証明書をローカル環境に保存することを望んでいません。

  • 盗む New application registration page認証
      から New application registration page アプリ登録.
  • 以下 開発済み設定
  • 、位置 New application registration page パブリック クライアント フローを許可するNew application registration page から はい キャプチャアウト New application registration pageキープ New application registration page.

    Enable public client flows

    ここで、ユーザーが Amazon EKS ユーティリティに指定するために必要なアクセス許可を構成し、ユーティリティがサインインしたユーザーのプロファイルを学習するために必要なアクセス許可を構成します。

    キャプチャアウト API権限New application registration page from アプリの登録 New application registration page )ページ。 New application registration page Microsoft Graph API の Learn アクセス許可が設定されていることを確認してください。 もう使用していない場合は、アクセス許可の追加

    を選択して、Microsoft Graph のアクセス許可をセットアップします。 ボタン。

  • キャプチャアウト New application registration page 管理者の同意を与える New application registration page デフォルトディレクトリ 。 これにより、Amazon EKS 達成ユーティリティは、ユーザー プロファイルを学習し、認証を組み立てるための管理者の同意を与えることができます New application registration page.
  • Enable public client flows

    1.3 Azure AD でのユーザーとグループのセットアップ

    認証はAzure ADで、認可はAzure ADで行うため、 Kubernetes RBAC の場合、このソリューションでは、Amazon EKS のロールまたは ClusterRoles を Azure AD ユーザーに関連付け、RoleBinding または ClusterRoleBinding を実行する必要があります。 適切に組織されたさまざまなユーザーのサルベージ アドミッションを管理する必要がある場合、これはさらに面倒になる可能性があります。 この場合の推奨される取り決めは、Azure AD グループを実行することです。

    ステージへのさまざまなサルベージ アドミッション用に、おそらく追加で Azure AD グループを生成することをお勧めします (例: 、developer-group、admin-group) を作成し、これらのグループに元のユーザーを追加します。 おそらく追加で、Amazon EKS で RoleBinding と ClusterRoleBinding を生成し、Kubernetes ロールを Azure AD グループにマッピングすることもお勧めします

    デフォルトでは、ユーザーのグループ情報はAzure AD によって返される OIDC トークンの一部として組み込まれていません。 そのため、Amazon EKS ユーティリティを構成して、グループの公開も組み込むようにします。 Capture out New application registration pageトークンの設定New application registration page fromNew application registration page アプリ登録 ページ。 キャプチャーアウトNew application registration page New application registration pageグループを追加してくださいNew application registration page.New application registration page を捕まえるセキュリティグループNew application registration page チェックボックスとピック ご近所IDNew application registration page ID トークン。 キャプチャアウト 追加

Add group claims in token configuration

お試し用セットアップでは、2 つの元のユーザー (eks-admin-user、eks-secrets-reader-user) を作成し、それらを 2 つの元のグループ (eks-admin-group、eks-secrets-reader-group) に追加します。 後で、これら 2 つのグループに、Amazon EKS クラスターへのサルベージ アドミッションのさまざまな段階を提供します。

  • ディレクトリの住居ページへのスプリント サポート。 盗む グループ ->Configure API permissionsNew application registration page 変わったグループです
  • キャプチャアウト ご近所フォーム

    を Security として入力し、New application registration pageNeighborhood タイトルに eks-admin-group と入力します。New application registration page キャプチャーアウト New application registration pageメイク New application registration page オブジェクト ID

    概要ページより

    Create a new group in Azure AD

    古い手順を繰り返して生成しますが、eks-secrets-reader と呼ばれる他のグループは-グループ。 New application registration page オブジェクト ID を書き留めます概要ページより。 スプリントディレクトリのホームページ盗む クライアント

    New application registration pages -> Unusual Client -> Make Unusual Client. ユーザー名を eks-admin-user として入力し、パスワード を入力します。New application registration page ユーザー追加前に作成した eks-admin-group に。 キャプチャアウト New application registration pageMake

    .

      クライアントのメインネーム .

    Create a new user in Azure AD

      古い手順を繰り返して、他のすべてのユーザー eks-secrets-reader-user を提供し、そのユーザーを eks-secrets-reader-group に追加します。

      ステップ 2: OIDC ID プロバイダーを Amazon EKS クラスターに関連付ける

      Amazon EKS は OIDC ID プロバイダーの設定をサポートしていますAWS コンソールの演習 eksctl

        および AWS Create a new user in Azure ADCloudFormation

      )。 このスタンドで、コンソールを動かして位置を調整します。 からAmazon EKS クラスターの概要ページ、pic k 認証New application registration page タブから出て New application registration pageAffiliate Identity Provider .New application registration page New application registration page発行元URL は、Kubernetes API サーバーによって渡され、トークンを検証するための公開署名キーをギャップします。 https://sts.windows.get/ と入力します。 /New application registration page、テナントの場所ID は New application registration page ディレクトリ (テナント) idConfigure API permissions Azure portal のアプリ登録の概要ページから。 URL の末尾に「/」を追加するようにしてください .New application registration page 内のクライアントIDConfigure API permissions フィールドに、New application registration pageアプリケーション (クライアント) ID アプリ登録概要ページより

    • さらに、ユーザー タイトルおよびグループ タイトルとして行使するクレーム (ID トークン内) について言及する必要があります。 upn

      と入力します。 New application registration pageユーザー名漏えい 内分野。 グループ

      を入力してください New application registration page グループ内で公開 分野。 おそらく、Azure AD によって返される全体的な ID トークン クレームについてさらに学習することをお勧めします Create a new group in Azure AD ここに.

    • New application registration pageアフィリエイト

      ボタンを押して実行します。 このステップが完了するまでに 10 ~ 15 分かかります。 ステップ 3: ClusterRole と ClusterRoleBinding を作成する

      このステップでは、Kubernetes 機能ベースの主にサルベージ アドミッション (RBAC) を実行するためのユーザー認証をセットアップします。 ClusterRoleBindings.

      ブループリントの eks-admin-group を組み込みの cluster-admin ClusterRole に関連付けます。 次に、シークレットを学習する権限を持つブランド オリジナルの ClusterRole を作成し、それに eks-secrets-reader-group を関連付けます。

      管理者用 ClusterRoleBinding を作成します

        kubectl の演習で ClusterRoleBinding を作成します。 変化 とともに オブジェクト ID Azure portal の Neighborhood 概要ページから eks-admin-group の New application registration page 猫 <<'EOF' | kubectl affirm -f - apiVersion: rbac.authorization.k8s.io/v1 種類: ClusterRoleBinding メタデータ: タイトル: aad-eks-admin-rb roleRef: apiGroup: rbac.authorization.k8s.io 𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

      anti-Mastodon, Ask HN, Auto-Generate, Azure, Billionaires, Blockchain, coding, computer science, CRYPTO, Show HN, Technology, TOP HN, using Tags:Azure, Blockchain, using

      Post navigation

      Previous Post: EU の最近のサイバー レジリエンス法は、コーディングの仕方を繰り返そうとしている
      Next Post: RVVM – RISC-V 仮想マシン

      Related Posts

      • Lua プログラミング ジェムストーン
        Lua プログラミング ジェムストーン anti-Mastodon
      • ジェネレーティブ AI 革命が始まりました。ここでどのように稼いだのでしょうか。
        ジェネレーティブ AI 革命が始まりました。ここでどのように稼いだのでしょうか。 anti-Mastodon
      • 内部プルアップ抵抗は I2C には不十分です
        内部プルアップ抵抗は I2C には不十分です anti-Mastodon
      • Amazon Info Center からの熱がダブリンの建物を温めている
        Amazon Info Center からの熱がダブリンの建物を温めている Amazon
      • サーバーレス マシンを使用した細かい ML のアンバンドリング
        サーバーレス マシンを使用した細かい ML のアンバンドリング anti-Mastodon
      • ハウス オートメーションの冒険 – Raspberry Pi 2 のホーム アシスタント
        ハウス オートメーションの冒険 – Raspberry Pi 2 のホーム アシスタント Adventures
      • 30 ミリ秒未満で数百万のトラフィックを処理する Myntra の価格設定ガジェットを最適化する
        30 ミリ秒未満で数百万のトラフィックを処理する Myntra の価格設定ガジェットを最適化する anti-Mastodon
      • ChatGPT: JavaScript フレームワークに興味を持った Leo についての記事を書いてください
        ChatGPT: JavaScript フレームワークに興味を持った Leo についての記事を書いてください anti-Mastodon
      • MarioGPT – 終わりのないクリア マリオ フェーズを持つ
        MarioGPT – 終わりのないクリア マリオ フェーズを持つ anti-Mastodon
      • Rails で N+1 クエリを取得、デバッグ、修正する方法に関するトリック
        Rails で N+1 クエリを取得、デバッグ、修正する方法に関するトリック anti-Mastodon

      Recent Posts

      • PathPicker: stdin からパスを取得し、それらに対して任意のコマンドを要求する TUI
      • ThinkPad の 25 年間: 最高かつ最も革新的な製品 (2017)
      • 私のライセンスされた Obsidian プラグイン
      • SushiDAOの料理長にSECによる召喚状
      • ChatGPT プラグイン

      Recent Comments

      1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
      2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
      3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
      4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
      5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
      • The Grind a Day: 何百もの Apple II フロッピー ディスクがアーカイブされています
        The Grind a Day: 何百もの Apple II フロッピー ディスクがアーカイブされています Artificial intelligence
      • Tiger Worldwideのインドの話題
        Tiger Worldwideのインドの話題 anti-Mastodon
      • 世界初のID。 バズ電動キャンピングカーがフォルク​​スワーゲン バン ライフスタイルの新時代を開く
        世界初のID。 バズ電動キャンピングカーがフォルク​​スワーゲン バン ライフスタイルの新時代を開く anti-Mastodon
      • HN のデモンストレーション: DriftDB は、リアルタイム アプリに WebSocket バックエンドを提供するためのスタートです
        HN のデモンストレーション: DriftDB は、リアルタイム アプリに WebSocket バックエンドを提供するためのスタートです Artificial intelligence
      • Mumble HN: GPT を使用したきちんとした契約の科学的医師
        Mumble HN: GPT を使用したきちんとした契約の科学的医師 Awesome
      • Tablesaw: Java データフレームと視覚化ライブラリ
        Tablesaw: Java データフレームと視覚化ライブラリ anti-Mastodon
      • ロシアの不快な広告キャンペーンのレビュー、2023 年 3 月 1 日 (ISW)
        ロシアの不快な広告キャンペーンのレビュー、2023 年 3 月 1 日 (ISW) anti-Mastodon
      • 10 行の JavaScript でチャネルを大切にする
        10 行の JavaScript でチャネルを大切にする Artificial intelligence
      MAILANON
      2100 MAIL
      SEO
      METAVERSE
      BioLINK
      CRYPTO MINING
      CASINO
      DEFI-TRACKER
      StartApp Network
      RAVES-MONSTER-GAME
      RAVES EXCHANGE
      RAVES NFT
      KVANTA TV

      Copyright © 2023 Nasare™🚀.

      Powered by PressBook News Dark theme