wils@web ~ $ cat ~/ajuda/como-implementar-autenticacao-e-autorizacao-em-aplicacoes-kubernetes-com-oidc.md

DevOps

Como implementar autenticação e autorização em aplicações Kubernetes com OIDC

atualizado em 04/08/2026

Como implementar autenticação e autorização em aplicações Kubernetes com OIDC

A autenticação e autorização em aplicações Kubernetes utilizando OIDC (OpenID Connect) permite uma gestão segura de usuários e acessos. Este manual irá guiá-lo na configuração passo a passo.

Pré-requisitos

  • Cluster Kubernetes em funcionamento
  • Um provedor OIDC (ex: Google, Keycloak)
  • kubectl instalado e configurado

Passo a Passo

1. Configurar o Provedor OIDC

Registre sua aplicação no provedor OIDC e obtenha os seguintes dados:

  • Client ID
  • Client Secret
  • URL de autorização
  • URL de token
  • URL de usuário

2. Criar um arquivo de configuração do OIDC

Crie um arquivo chamado oidc-config.yaml com o seguinte conteúdo:

apiVersion: v1
kind: Config
clusters:
- cluster:
    server: https://
    insecure-skip-tls-verify: true
  name: kubernetes
contexts:
- context:
    cluster: kubernetes
    user: oidc-user
  name: oidc-context
users:
- name: oidc-user
  user:
    auth-provider:
      name: oidc
      config:
        client-id: 
        client-secret: 
        id-token: 
        idp-issuer-url: 
        refresh-token: 

3. Aplicar a configuração

Execute o seguinte comando para aplicar as configurações:

kubectl apply -f oidc-config.yaml

4. Criar Roles e RoleBindings

Crie um arquivo chamado roles.yaml para definir permissões:

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
  namespace: default
  name: example-role
rules:
- apiGroups: ["*"]
  resources: ["pods"]
  verbs: ["get", "list"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
  name: example-rolebinding
  namespace: default
subjects:
- kind: User
  name: 
  apiGroup: rbac.authorization.k8s.io
roleRef:
  kind: Role
  name: example-role
  apiGroup: rbac.authorization.k8s.io

Execute:

kubectl apply -f roles.yaml

Conclusão

Após seguir os passos acima, sua aplicação Kubernetes estará configurada para autenticação e autorização via OIDC. Dica: Sempre mantenha seus tokens e segredos seguros e revise as permissões regularmente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.