newsare.net
Зачем вообще использовать gMSA в контейнерах?Group Managed Service Accounts (gMSA) решает проблему хранения и обновления сервисных паролей: пароль хранится тоИспользование gMSA в Linux-контейнерах
Зачем вообще использовать gMSA в контейнерах?Group Managed Service Accounts (gMSA) решает проблему хранения и обновления сервисных паролей: пароль хранится только в AD и регулярно обновляется автоматически. Использование gMSA позволяет не менять уже настроенные ACL и роли на файловых шарах и SQL-серверах - приложения продолжают работать с прежними правами через корпоративные Kerberos/SPN-механизмы. Такая интеграция обеспечивает прозрачный и контролируемый переход классических приложений в контейнерную инфраструктуру Kubernetes.Посмотрим как это работает на примере простого кроссплатформенного dotnet-приложения. Читать далее Read more