La proximité réseau n'est pas l'identité : comment les services s'authentifient sans autorité ambiante
La plupart de la confiance entre services vient de leur emplacement réseau, pas d'une preuve cryptographique. Voici comment les capabilities, le mTLS et SPIFFE permettent aux services de s'authentifier sans autorité ambiante, et pourquoi c'est plus difficile que ça ne devrait l'être.
Vos microservices partagent un VPC, donc ils se font confiance. Cette confiance est une autorité ambiante : la permission d'invoquer un service n'est accordée…