Wat is diensrekening in Kubernetes?
Wat is diensrekening in Kubernetes?

Video: Wat is diensrekening in Kubernetes?

Video: Wat is diensrekening in Kubernetes?
Video: Getting started with Kubernetes service accounts 2024, November
Anonim

Diensrekeninge . In Kubernetes , diens rekeninge word gebruik om 'n identiteit vir peule te verskaf. Peule wat met die API-bediener wil interaksie hê, sal met 'n spesifieke verifieer diens rekening . By verstek sal toepassings as die verstek staaf diens rekening in die naamruimte waarin hulle hardloop.

Vervolgens kan 'n mens ook vra, hoe skep ek 'n Kubernetes-diensrekening?

Om met die hand skep a diens rekening , gebruik eenvoudig die kubectl skep diensrekening (NAME) opdrag. Hierdie skep a diens rekening in die huidige naamruimte en 'n gepaardgaande geheim. Die geskep geheim hou die publieke CA van die API-bediener en 'n getekende JSON Web Token (JWT).

Hoe kry ek ook toegang tot die Kubernetes-kontroleskerm? Om toegang die paneelbord eindpunt, maak die volgende skakel met 'n webblaaier oop: kubernetes - paneelbord /dienste/https: kubernetes - paneelbord :/proxy/#!/login. Kies Token, plak die afvoer van die vorige opdrag in die Token-veld en kies SIGN IN.

Eenvoudig so, hoe kyk jy of RBAC geaktiveer is?

Ons sal dit ook aanneem RBAC gewees het aangeskakel in jou groepering deur die --autorisasie-modus= RBAC opsie in jou Kubernetes API-bediener. Jy kan tjek dit deur die opdrag kubectl api-versions uit te voer; as RBAC geaktiveer is jy behoort sien die API weergawe.

Wat is Kubernetes-naamruimte?

Naamruimtes is bedoel vir gebruik in omgewings met baie gebruikers wat oor verskeie spanne of projekte versprei is. Naamruimtes is 'n manier om groephulpbronne tussen veelvuldige gebruikers te verdeel (via hulpbronkwota). In toekomstige weergawes van Kubernetes , voorwerpe in dieselfde naamruimte sal by verstek dieselfde toegangsbeheerbeleid hê.

Aanbeveel: