Što je račun usluge u Kubernetesu?
Što je račun usluge u Kubernetesu?

Video: Što je račun usluge u Kubernetesu?

Video: Što je račun usluge u Kubernetesu?
Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024, Studeni
Anonim

Servisni računi . U Kubernetes , uslužni računi koriste se za pružanje identiteta za mahune. Podovi koji žele komunicirati s API poslužiteljem autentificirat će se s određenim servisni račun . Prema zadanim postavkama, aplikacije će se autentificirati kao zadano servisni račun u imenskom prostoru u kojem rade.

Nakon toga, netko se također može pitati, kako mogu stvoriti račun usluge Kubernetes?

Za ručno stvoriti a servisni račun , jednostavno upotrijebite kubectl stvori servisni račun (NAME). Ovaj stvara a servisni račun u trenutnom imenskom prostoru i pridruženu tajnu. The stvorena secret sadrži javni CA API poslužitelja i potpisani JSON web token (JWT).

Također, kako mogu pristupiti nadzornoj ploči Kubernetesa? Do pristup the kontrolna ploča krajnja točka, otvorite sljedeću vezu u web-pregledniku: kubernetes - kontrolna ploča /usluge/https: kubernetes - kontrolna ploča :/proxy/#!/login. Odaberite Token, zalijepite izlaz iz prethodne naredbe u polje Token i odaberite PRIJAVA.

Jednostavno, kako provjeriti je li RBAC omogućen?

To ćemo također pretpostaviti RBAC je bilo omogućeno u vašem klasteru putem --authorization-mode= RBAC opciju na vašem Kubernetes API poslužitelju. Možeš ček ovo izvršavanjem naredbe kubectl api-versions; ako je RBAC omogućen trebao bi vidi API verzija.

Što je Kubernetes imenski prostor?

Imenski prostori namijenjeni su za korištenje u okruženjima s mnogo korisnika raspoređenih u više timova ili projekata. Imenski prostori su način podjele resursa klastera između više korisnika (putem kvote resursa). U budućim verzijama Kubernetes , objekti u istom imenskog prostora prema zadanim postavkama imat će ista pravila kontrole pristupa.

Preporučeni: