Co to jest konto usługi w Kubernetes?
Co to jest konto usługi w Kubernetes?

Wideo: Co to jest konto usługi w Kubernetes?

Wideo: Co to jest konto usługi w Kubernetes?
Wideo: Getting started with Kubernetes service accounts 2024, Listopad
Anonim

Konta serwisowe . w Kubernetes , konta usług służą do zapewniania tożsamości dla podów. Pody, które chcą wchodzić w interakcję z serwerem API, będą uwierzytelniać się za pomocą określonego konto usługi . Domyślnie aplikacje będą uwierzytelniać się domyślnie konto usługi w przestrzeni nazw, w której działają.

Następnie można również zapytać, jak utworzyć konto w usłudze Kubernetes?

Aby ręcznie Stwórz a konto usługi , po prostu użyj kubectl utwórz konto usługi (NAZWA) polecenie. Ten tworzy a konto usługi w bieżącej przestrzeni nazw i powiązanym kluczu tajnym. ten Utworzony tajny przechowuje publiczny urząd certyfikacji serwera API i podpisany token sieciowy JSON (JWT).

Jak uzyskać dostęp do pulpitu nawigacyjnego Kubernetes? Do dostęp ten deska rozdzielcza punkt końcowy, otwórz następujący link w przeglądarce internetowej: kubernetes - deska rozdzielcza /usługi/https: kubernetes - deska rozdzielcza :/proxy/#!/logowanie. Wybierz Token, wklej dane wyjściowe z poprzedniego polecenia w polu Token i wybierz ZALOGUJ.

Po prostu, jak sprawdzić, czy RBAC jest włączone?

Założymy również, że RBAC był włączony w klastrze za pomocą --authorization-mode= RBAC na serwerze Kubernetes API. Możesz sprawdzać to poprzez wykonanie polecenia kubectl api-versions; jeśli włączona jest kontrola RBAC powinieneś zobacz Wersja API.

Co to jest przestrzeń nazw Kubernetes?

Przestrzenie nazw są przeznaczone do użytku w środowiskach z wieloma użytkownikami rozproszonymi w wielu zespołach lub projektach. Przestrzenie nazw to sposób na podział zasobów klastra między wielu użytkowników (poprzez przydział zasobów). W przyszłych wersjach Kubernetes , obiekty w tym samym przestrzeń nazw będą miały domyślnie te same zasady kontroli dostępu.

Zalecana: