Ce este contul de serviciu în Kubernetes?
Ce este contul de serviciu în Kubernetes?

Video: Ce este contul de serviciu în Kubernetes?

Video: Ce este contul de serviciu în Kubernetes?
Video: Getting started with Kubernetes service accounts 2024, Decembrie
Anonim

Conturi de servicii . În Kubernetes , conturi de servicii sunt folosite pentru a oferi o identitate pentru păstăi. Pod-urile care doresc să interacționeze cu serverul API se vor autentifica cu un anumit cont de serviciu . În mod implicit, aplicațiile se vor autentifica ca implicite cont de serviciu în spațiul de nume în care rulează.

Ulterior, se poate întreba, de asemenea, cum creez un cont de serviciu Kubernetes?

Pentru a manual crea A cont de serviciu , pur și simplu utilizați kubectl creează un cont de serviciu comanda (NUME). Acest creează A cont de serviciu în spațiul de nume curent și un secret asociat. The creată secret deține CA publică a serverului API și un JSON Web Token (JWT) semnat.

De asemenea, cum accesez tabloul de bord Kubernetes? La acces cel bord punct final, deschideți următorul link cu un browser web: kubernetes - bord /servicii/https: kubernetes - bord :/proxy/#!/login. Alegeți Token, inserați rezultatul de la comanda anterioară în câmpul Token și alegeți SIGN IN.

Pur și simplu, cum verifici dacă RBAC este activat?

Vom presupune și asta RBAC a fost activat în clusterul dvs. prin intermediul --authorization-mode= RBAC opțiunea din serverul dvs. API Kubernetes. Poti Verifica aceasta prin executarea comenzii kubectl api-versions; dacă RBAC este activat tu ar trebui vezi Versiunea API.

Ce este spațiul de nume Kubernetes?

Spații de nume sunt destinate utilizării în medii cu mulți utilizatori repartizați în mai multe echipe sau proiecte. Spații de nume sunt o modalitate de a împărți resursele clusterului între mai mulți utilizatori (prin cota de resurse). În versiunile viitoare ale Kubernetes , obiecte în același spatiu de nume va avea în mod implicit aceleași politici de control al accesului.

Recomandat: