首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何存储和检索部署到Kubernetes的IdentityServer4的签名凭据?

如何存储和检索部署到Kubernetes的IdentityServer4的签名凭据?
EN

Stack Overflow用户
提问于 2020-01-18 13:45:19
回答 1查看 219关注 0票数 0

我正在将IdentityServer4实现到我的ASP.NET核心web应用程序中,该应用程序将使用持续部署部署到Kubernetes群集中。

文档讨论了如何添加签名凭据(AddSigningCredential),大多数教程/指南都演示了如何通过从文件系统加载.pfx文件或使用本地证书存储并按主题名称进行搜索来使用它。

在部署到Kubernetes集群时,是否有一种普遍接受的方式来存储、检索和轮换签名凭据,并且只需最少的干预?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-01-18 16:19:27

我认为在Kubernetes中使用秘密是最好的选择。K8s有一个秘密类型,可以与其他资源一起部署,这里有一个官方文档的链接:https://kubernetes.io/docs/tasks/inject-data-application/distribute-credentials-secure/,或者你也可以使用另一个秘密管理器,如Vault。如果我没记错的话,我认为这是最好的实践。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59797875

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档