awesome-repositories.com
Blog
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectDespreCum realizăm clasamentulPresăServer MCP
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

2 repository-uri

Awesome GitHub RepositoriesKubernetes Access Review Delegations

Delegates authorization decisions to the API server using access reviews to control which authenticated users can access specific node endpoints.

Distinct from API Access Control: Distinct from API Access Control: uses Kubernetes SubjectAccessReview API for delegation rather than general endpoint authorization.

Explore 2 awesome GitHub repositories matching security & cryptography · Kubernetes Access Review Delegations. Refine with filters or upvote what's useful.

Awesome Kubernetes Access Review Delegations GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • kubernetes-sigs/metrics-serverAvatar kubernetes-sigs

    kubernetes-sigs/metrics-server

    6,651Vezi pe GitHub↗

    Metrics Server is a lightweight, single-purpose daemon that collects CPU and memory usage data from every node and pod in a Kubernetes cluster and exposes those metrics through a standard Kubernetes API endpoint. It registers as an aggregated extension API server behind the Kubernetes apiserver, making resource utilization data available to the Horizontal Pod Autoscaler and Vertical Pod Autoscaler for automatic replica count and resource request adjustments. The project distinguishes itself by operating as a focused, in-cluster resource metrics collector that polls kubelet summary endpoints a

    Delegates authorization decisions to the API server using access reviews to control access to node endpoints.

    Gok8s-sig-instrumentation
    Vezi pe GitHub↗6,651
  • pomerium/pomeriumAvatar pomerium

    pomerium/pomerium

    4,854Vezi pe GitHub↗

    Pomerium este un reverse proxy de tip zero-trust, conștient de identitate, conceput pentru a securiza aplicațiile interne și infrastructura fără a fi nevoie de un VPN tradițional. Prin verificarea fiecărei cereri printr-un furnizor de identitate și un motor de politici declarativ, acesta asigură că accesul este acordat pe baza identității utilizatorului, contextului dispozitivului și atributelor cererii, mai degrabă decât pe locația rețelei. Proiectul se distinge prin capacitatea sa de a gestiona protocoale diverse și cerințe complexe de acces. Oferă acces securizat, verificat prin identitate, la aplicații web, servicii TCP și UDP și conexiuni SSH, înlocuind cheile statice cu certificate efemere, cu durată scurtă de viață. În plus, funcționează ca un gateway pentru Model Context Protocol, permițând descoperirea securizată, auditarea și execuția de instrumente impusă de politici pentru agenții AI și serviciile automatizate. Pomerium se integrează cu Kubernetes ca un ingress controller, traducând resursele native de ingress în configurații de rutare conștiente de identitate. Arhitectura sa suportă sincronizarea centralizată a planului de control, permițând administratorilor să distribuie politici de securitate, certificate TLS și configurații de rutare în clustere proxy distribuite. Sistemul oferă, de asemenea, gestionarea granulară a traficului, inclusiv load balancing, manipularea header-elor și filtrarea bazată pe path, pentru a asigura o conectivitate securizată și performantă către serviciile backend. Proiectul este conceput pentru un deployment flexibil, suportând atât arhitecturi unificate, cât și decuplate pentru a acomoda scalarea independentă a componentelor de date și de control plane. Oferă o observabilitate cuprinzătoare prin audit logging-ul deciziilor de autorizare și exportul metricilor de performanță, facilitând monitorizarea conformității și securității în medii diverse.

    Issues external bearer tokens that authorize language models to call backend servers on behalf of a user.

    Go
    Vezi pe GitHub↗4,854
  1. Home
  2. Security & Cryptography
  3. API Access Control
  4. Kubernetes Access Review Delegations

Explorează sub-etichetele

  • LLM Access DelegationsIssues external bearer tokens that authorize language models to call backend servers on behalf of a user. **Distinct from Kubernetes Access Review Delegations:** Distinct from Kubernetes Access Review Delegations: focuses on LLM-specific bearer token issuance rather than K8s-native access reviews.