iT邦幫忙

1

非Windows server vs Managed Sevice Accounts....

  • 分享至 

  • xImage

鵝有Non Windows的server透過Kerberos讓AD的user做SSO,所以要在AD上產生SPN和餵keytab過來,最近被資安的人說SPN要用managed service accounts產生,不然算有弱點,問題是managed service accounts會定期更改密碼,就等於keytab要跟著update,有邦友可以指點一下Non Windows server要怎麼幹這件事嗎??

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
zero
iT邦好手 1 級 ‧ 2023-05-10 22:31:03
最佳解答

上網找了一下資訊, AWS最近Liunx的Containers開始慢慢支援了

https://docs.aws.amazon.com/AmazonECS/latest/developerguide/linux-gmsa.html

但是根據我的經驗,我也只在Windows的Containers下使用過

日常使用幾乎都在Windows Server上居多,所以要看環境有沒有支援

當初研究的時候好像也沒有找到支援非Windows的環境

或許有變動吧,等看有沒有其他更了解的人來回答。

cmwang iT邦大師 1 級 ‧ 2023-05-11 09:10:12 檢舉

謝了,看Redhat的文件好像是要搭配SSSD,不過鵝家的系統不是Linux,所以要研究一下要怎麼搞SSSD了....

我要發表回答

立即登入回答