Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/152143
Título : Kubernetes Workload Identity Federation
Autoría: Spinella, Emiliano Francisco
Director: Jorba Esteve, Josep
Tutor: Guijarro Olivares, Jordi
Resumen : Esta tesis aborda la complejidad de gestionar de manera segura las identidades de carga de trabajo en entornos de Kubernetes de una sola nube, multinube y multiclúster. Basada en una revisión exhaustiva de estándares y regulaciones de seguridad relevantes—como GDPR, ISO/IEC 27001, ISO/IEC 27002, and NIST’s Secure Software Development Framework—, la investigación propone un modelo de federación simplificado que aprovecha el emisor de tokens de la cuenta de servicio de Kubernetes, SPIFFE/SPIRE y un Mutating Admission Webhook. Se realizó un análisis detallado de las soluciones nativas de identidad de carga de trabajo ofrecidas por los principales proveedores de nube (AWS, Azure y Google Cloud), lo que permitió diseñar la implementación de código abierto Federid. Federid proporciona un enfoque agnóstico a la nube para la federación de identidades de carga de trabajo con cualquier proveedor de identidad OpenID Connect (OIDC). Metodológicamente, la investigación implicó el diseño de este modelo de federación, la implementación de Federid y la validación de su efectividad mediante pruebas de concepto en escenarios que incluyen acceso a Kubernetes, despliegues en una sola nube, multinube y multiclúster. Se confirmó la viabilidad en los principales proveedores de nube, asegurando su extensibilidad para futuras integraciones con OIDC adicionales. Las contribuciones prácticas incluyen correcciones y mejoras en proyectos upstream como Kubernetes y SPIFFE, mejorando su fiabilidad y claridad. Los resultados muestran que Federid simplifica significativamente la provisión de credenciales, fortalece la escalabilidad y se alinea con estándares reconocidos de la industria, reduciendo la complejidad en infraestructuras multinube heterogéneas. En conclusión, esta tesis avanza en la federación de identidades de carga de trabajo al proporcionar un marco robusto, escalable y conforme a los estándares. La investigación futura se enfocará en extender Federid a proveedores OIDC adicionales y en refinar su arquitectura para satisfacer los requisitos de seguridad y orquestación en entornos nativos de la nube en evolución.
Palabras clave : Kubernetes
Workload Identity
OpenID Connect (OIDC)
SPIFFE/SPIRE
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 7-ene-2025
Licencia de publicación: http://creativecommons.org/licenses/by-nd/3.0/es/  
Aparece en las colecciones: Treballs finals de carrera, treballs de recerca, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
KubernetesWorkloadIdentityFederation-EmilianoSpinella.pdfMaster's Thesis2,59 MBAdobe PDFVista previa
Visualizar/Abrir
Comparte:
Exporta:
Consulta las estadísticas

Los ítems del Repositorio están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.