|
1 | 1 | ---
|
2 | 2 | title: Panduan Pengamanan - Mekanisme Autentikasi
|
3 | 3 | description: >
|
4 |
| - Informasi tentang opsi otentikasi di Kubernetes dan *securit properties*-nya. |
| 4 | + Informasi tentang opsi autentikasi di Kubernetes dan *security* *properties* -nya. |
5 | 5 | content_type: concept
|
6 | 6 | weight: 90
|
7 | 7 | ---
|
8 | 8 |
|
9 | 9 | <!-- overview -->
|
10 | 10 |
|
11 |
| -Memilih mekanisme otentikasi yang tepat adalah aspek penting dalam mengamankan kluster Anda. |
| 11 | +Memilih mekanisme autentikasi yang tepat adalah aspek penting dalam mengamankan kluster Anda. |
12 | 12 | Kubernetes menyediakan beberapa mekanisme bawaan, masing-masing dengan kelebihan dan kekurangannya
|
13 |
| -yang harus dipertimbangkan dengan hati-hati saat memilih mekanisme otentikasi terbaik untuk kluster Anda. |
| 13 | +yang harus dipertimbangkan dengan hati-hati saat memilih mekanisme autentikasi terbaik untuk kluster Anda. |
14 | 14 |
|
15 |
| -Secara umum, disarankan untuk mengaktifkan sesedikit mungkin mekanisme otentikasi untuk menyederhanakan |
| 15 | +Secara umum, disarankan untuk mengaktifkan sesedikit mungkin mekanisme autentikasi untuk menyederhanakan |
16 | 16 | manajemen pengguna dan mencegah kasus di mana pengguna tetap memiliki akses ke kluster yang tidak lagi diperlukan.
|
17 | 17 |
|
18 | 18 | Penting untuk dicatat bahwa Kubernetes tidak memiliki basis data pengguna bawaan di dalam kluster.
|
19 |
| -Sebaliknya, Kubernetes mengambil informasi pengguna dari sistem otentikasi yang dikonfigurasi dan menggunakan |
| 19 | +Sebaliknya, Kubernetes mengambil informasi pengguna dari sistem autentikasi yang dikonfigurasi dan menggunakan |
20 | 20 | informasi tersebut untuk membuat keputusan otorisasi. Oleh karena itu, untuk mengaudit akses pengguna, Anda perlu
|
21 |
| -meninjau kredensial dari setiap sumber otentikasi yang dikonfigurasi. |
| 21 | +meninjau kredensial dari setiap sumber autentikasi yang dikonfigurasi. |
22 | 22 |
|
23 | 23 | Untuk kluster produksi dengan banyak pengguna yang mengakses API Kubernetes secara langsung, disarankan untuk
|
24 | 24 | menggunakan sumber autentikasi eksternal seperti OIDC. Mekanisme autentikasi internal, seperti sertifikat klien
|
@@ -139,4 +139,4 @@ baik dan tidak dapat dirusak.
|
139 | 139 | - [Autentikasi Pengguna](/docs/reference/access-authn-authz/authentication/)
|
140 | 140 | - [Autentikasi dengan Token Bootstrap](/docs/reference/access-authn-authz/bootstrap-tokens/)
|
141 | 141 | - [Autentikasi Kubelet](/docs/reference/access-authn-authz/kubelet-authn-authz/#kubelet-authentication)
|
142 |
| -- [Autentikasi dengan Token Akun Layanan](/docs/reference/access-authn-authz/service-accounts-admin/#bound-service-accounfor kens) |
| 142 | +- [Autentikasi dengan Token Akun Layanan](/docs/reference/access-authn-authz/service-accounts-admin/#bound-service-accounfor kens) |
0 commit comments