Google推云端凭证颁发机构服务支援物联网与容器等大规模使用情境
Google新推出了云端凭证颁发机构服务(Certificate Authority Service,CAS),这是一个可高度扩展的服务,用来简化和自动化私有CA的管理和部署,满足新型应用的需要。
数位凭证是许多连网装置和服务,进行授权和身份验证的常用方法之一,包括当用户透过HTTPS连接到企业网站,或是当笔电尝试连接企业无线网路存取点时,数位凭证能够提升互动的安全性,而这些凭证通常是由本地託管的私有CA颁发,其提供的凭证目的是用来注册特定装置和应用程式,因此有效期限通常很长。
而最近CA开始有一些新用法,Google观察到有越来越多组织,想在DevOps和装置管理中,使用公钥基础设施(Public Key Infrastructure,PKI),特别是在物联网应用方面,但是Google表示,PKI难以配置CA是其根本性的问题,更别说大规模运作。
要在DevOps环境中使用私有凭证,是一种新兴的凭证使用案例,要使用凭证保护容器、微服务、虚拟机器和服务帐户,需求与过去的CA用法截然不同,新的使用案例需要频繁地更新凭证,凭证有效期短暂,而现有的私有CA解决方案能力不足,过去企业一年可能仅需要颁发1万张凭证,但是处理物联网装置一年可能需要颁发1,000万张凭证。
过去的凭证注册流程也不支援新型应用程式,以及CI/CD工具链,而且也可能和云端供应商内建的CA不相容,因此用户也无法一致地管理和监控凭证,现在有许多云端原生的企业,应用程式从第一天就上云,因此也不需要自建CA服务,即便有私有凭证的需求,现有的解决方案也都与云端平台不相容,无法支援云端规模的应用。
而Google新推出的CAS,便是要来消弭这个需求缺口,让企业不需要自建私有CA,Google提到,使用CAS,使用者只需要花数分钟,就能从云端控制台或gcloud命令列工具,建立起专用的CA。且用户还可以利用描述性RESTful API,让应用程式自动化获取和管理凭证,并整合到现有的CI/CD通道。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
猜你喜欢
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券