Τι είναι ο λογαριασμός υπηρεσίας στο Kubernetes;
Τι είναι ο λογαριασμός υπηρεσίας στο Kubernetes;

Βίντεο: Τι είναι ο λογαριασμός υπηρεσίας στο Kubernetes;

Βίντεο: Τι είναι ο λογαριασμός υπηρεσίας στο Kubernetes;
Βίντεο: 25 Σοφά αποφθέγματα του Πωλ Βαλερύ που αξίζει να ακούσεις - Αφορισμοί - Λόγια σοφών - Αποφθέγματα 2024, Νοέμβριος
Anonim

Λογαριασμοί υπηρεσιών . Σε Κουμπερνέτες , λογαριασμούς υπηρεσιών χρησιμοποιούνται για την παροχή ταυτότητας για λοβούς. Τα pods που θέλουν να αλληλεπιδράσουν με τον διακομιστή API θα ελεγχθούν με ένα συγκεκριμένο λογαριασμό υπηρεσίας . Από προεπιλογή, οι εφαρμογές θα ελέγχει την ταυτότητα ως προεπιλογή λογαριασμό υπηρεσίας στον χώρο ονομάτων στον οποίο εκτελούνται.

Στη συνέχεια, κάποιος μπορεί επίσης να ρωτήσει, πώς μπορώ να δημιουργήσω έναν λογαριασμό υπηρεσίας Kubernetes;

Χειροκίνητα δημιουργώ ένα λογαριασμό υπηρεσίας , απλά χρησιμοποιήστε το kubectl δημιουργήστε λογαριασμό υπηρεσίας εντολή (NAME). Αυτό δημιουργεί ένα λογαριασμό υπηρεσίας στον τρέχοντα χώρο ονομάτων και ένα σχετικό μυστικό. ο δημιουργήθηκε μυστικό κρατά τη δημόσια ΑΠ του διακομιστή API και ένα υπογεγραμμένο JSON Web Token (JWT).

Επίσης, πώς μπορώ να αποκτήσω πρόσβαση στον πίνακα ελέγχου του Kubernetes; Προς το πρόσβαση ο ταμπλό τελικό σημείο, ανοίξτε τον ακόλουθο σύνδεσμο με ένα πρόγραμμα περιήγησης ιστού: kubernetes - ταμπλό /services/https: kubernetes - ταμπλό :/proxy/#!/login. Επιλέξτε Token, επικολλήστε την έξοδο από την προηγούμενη εντολή στο πεδίο Token και επιλέξτε SIGN IN.

Απλώς, πώς μπορείτε να ελέγξετε εάν το RBAC είναι ενεργοποιημένο;

Θα το υποθέσουμε επίσης RBAC υπήρξε ενεργοποιημένη στο σύμπλεγμα σας μέσω του --authorization-mode= RBAC επιλογή στον διακομιστή Kubernetes API. Μπορείς έλεγχος αυτό εκτελώντας την εντολή kubectl api-versions; εάν το RBAC είναι ενεργοποιημένο θα έπρεπε δείτε το Έκδοση API.

Τι είναι ο χώρος ονομάτων Kubernetes;

Χώροι ονομάτων προορίζονται για χρήση σε περιβάλλοντα με πολλούς χρήστες κατανεμημένους σε πολλές ομάδες ή έργα. Χώροι ονομάτων είναι ένας τρόπος για τη διαίρεση των πόρων συμπλέγματος μεταξύ πολλών χρηστών (μέσω του ορίου πόρων). Σε μελλοντικές εκδόσεις του Κουμπερνέτες , αντικείμενα στο ίδιο χώρο ονομάτων θα έχει τις ίδιες πολιτικές ελέγχου πρόσβασης από προεπιλογή.

Συνιστάται: