RecodeX 重构消息,Netflix工程师Dhruv Pratap提出一套方案,为Spark作业分配内部身份:先由AWS STS提供凭证证明,再结合经签名的工作负载元数据,最终由Metatron为Data Project身份签发证书。该设计旨在让Spark作业在内部系统中获得可验证的身份与角色授权。