华为云UCS-使用工作负载Identity安全访问云服务:获取本地集群私钥签发的jwks

时间:2025-03-18 14:32:57

获取本地集群私钥签发的jwks

  1. 使用kubectl连接本地集群。
  2. 执行如下命令获取公钥。

    kubectl get --raw /openid/v1/jwks

    返回结果为一个 json 字符串,是当前集群的签名公钥,用于访问身份提供商。

    {
        "keys": [
            {
                "kty": "RSA",
                "e": "AQAB",
                "use": "sig",
                "kid": "Ew29q....",
                "alg": "RS256",
                "n": "peJdm...."
            }
        ]
    }

support.huaweicloud.com/bestpractice-ucs/ucs_03_0007.html