Netzwerknähe ist keine Identität: Wie Services sich ohne Ambient Authority authentifizieren
Das meiste Service-zu-Service-Vertrauen basiert auf dem Netzwerkstandort, nicht auf kryptographischem Beweis. Hier erfährst du, wie Capabilities, mTLS und SPIFFE Services die Authentifizierung ohne Ambient Authority ermöglichen – und warum es schwieriger ist als es sein sollte.
Deine Microservices teilen sich ein VPC, deshalb vertrauen sie einander. Dieses Vertrauen ist Ambient Authority: Die Berechtigung, einen Service aufzurufen,…