Mis on Kubernetes teenusekonto?
Mis on Kubernetes teenusekonto?

Video: Mis on Kubernetes teenusekonto?

Video: Mis on Kubernetes teenusekonto?
Video: 1-K8s - Основы Kubernetes - Кубернетес на ОЧЕНЬ простом языке 2024, November
Anonim

Teeninduskontod . sisse Kubernetes , teenusekontod kasutatakse kaunade identiteedi andmiseks. Pod, mis soovivad suhelda API-serveriga, autentitakse konkreetsega teenuse konto . Vaikimisi autentitakse rakendused vaikimisi teenuse konto nimeruumis, milles nad töötavad.

Seejärel võib ka küsida, kuidas luua Kubernetese teenusekonto?

Käsitsi luua a teenuse konto , kasutage lihtsalt kubectl luua teenusekonto (NAME) käsk. See loob a teenuse konto praeguses nimeruumis ja sellega seotud saladuses. The loodud saladus sisaldab API-serveri avalikku CA-d ja allkirjastatud JSON-i veebiluba (JWT).

Samuti, kuidas pääseda juurde Kubernetese armatuurlauale? To juurdepääs the armatuurlaud lõpp-punkti, avage veebibrauseris järgmine link: kubernetes - armatuurlaud /teenused/https: kubernetes - armatuurlaud :/puhverserver/#!/login. Valige Token, kleepige eelmise käsu väljund väljale Token ja valige LOGI SISSE.

Lihtsalt, kuidas kontrollida, kas RBAC on lubatud?

Me eeldame ka seda RBAC on olnud lubatud klastris režiimi --authorization-mode= kaudu RBAC valik teie Kubernetes API serveris. Sa saad Kontrollima selleks käivitades käsu kubectl api-versions; kui RBAC on lubatud sa peaksid vaata API versioon.

Mis on Kubernetese nimeruum?

Nimeruumid on mõeldud kasutamiseks keskkondades, kus on palju kasutajaid mitme meeskonna või projekti vahel. Nimeruumid on viis klastri ressursside jagamiseks mitme kasutaja vahel (ressursikvoodi kaudu). Tulevastes versioonides Kubernetes , objektid samas nimeruum on vaikimisi samad juurdepääsukontrolli poliitikad.

Soovitan: