【ワークロードアイデンティティ】
Workload Identity とは?
最終更新:
💡 アプリのIDを確かめ、必要なアクセスを認める
アプリやサービスなどのワークロードを識別し、そのIDに応じてアクセスを制御する考え方や仕組み。クラウドとのID連携では、長期キーをアプリへ配る代わりに、信頼するIDの情報から短期の認証情報を取得する。
📌 このページのポイント
長期のキーを渡す方法もあるけれど、IDを連携する方法もあるよ。例えばGKEのWorkload Identity FederationやAWSのIRSAでは、KubernetesのServiceAccountに関係するIDを使い、クラウドへのアクセスを制御できるんだ。
IDを設定すれば何でも使える?
認証情報はどう手に入れるの?
Kubernetes以外でも使える?
短期なら漏れても安全?
まとめ:ざっくりこれだけ覚えればOK!
「Workload Identity」って出てきたら「アプリなどのIDに基づいてアクセスを制御する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Workload Identity」 = ワークロードのID
💬 Workloadはアプリやサービスなどの処理を担う実体、Identityはその身元を表すよ。人のアカウントと同じように、実行するアプリを識別してアクセスを考えるんだ。