12th édition – du 17 au 19 avril 2024
3 jours de conférences, 70 exposants, 4500 visiteurs par jour
Julien Wittouck
Freelance / Associé chez Ekité
Je suis fan de Star Wars 💫, de Dragon Ball 🐉, et de rock seventies & nineties 🎸🤘.Je suis aussi Architecte Solution 🏗️ indépendant et j'enseigne le développement Java / Spring à l'université de Lille 🎓 depuis près de 10 ans, et associé chez Ekité.Mes sujets de prédilection:* ☕ : Java/Spring* 🐋 : Docker/Kubernetes* 🐧 : Linux 💙* ☁️ : Cloud/IaC/Terraform
L'utilisation des comptes de service (service accounts) sur les machines virtuelles et dans les conteneurs est un basique de la sécurité Cloud. Ces comptes ouvrent un accès vital aux multiples API offertes par les fournisseurs de services Cloud.
Quelle magie noire se cache derrière leur fonctionnement ? Comment une application, démarrée dans un conteneur et déployée sur un cluster Kubernetes, parvient-elle à exploiter les API Cloud en utilisant les comptes de service, sans nécessiter de configuration particulière ?
L'objectif de cette présentation est de démystifier le fonctionnement des comptes de service. En analysant le code source des SDK de Google et d'AWS, et en s'appuyant sur des démonstrations pratiques sur des machines virtuelles et des conteneurs, nous verrons comment sont implémentées ces mécanismes, qui n'ont rien de magique !
Nous dissiperons également la magie qui se dissimule derrière des concepts tels que "Workload Identity" dans Google Kubernetes Engine (GKE) et "IAM Roles for Service Accounts" chez AWS.
Rejoignez-nous pour une exploration passionnante des coulisses du Cloud !
More
en_USEnglish