Mikä on palvelutili Kubernetesissa?
Mikä on palvelutili Kubernetesissa?

Video: Mikä on palvelutili Kubernetesissa?

Video: Mikä on palvelutili Kubernetesissa?
Video: Tietokone tutuksi #4 Mikä on internetti ja miten sitä käytetään? 2024, Joulukuu
Anonim

Palvelutilit . Sisään Kubernetes , palvelutilit käytetään antamaan paloille identiteetti. Podit, jotka haluavat olla vuorovaikutuksessa API-palvelimen kanssa, todennetaan tietyllä palvelutili . Oletuksena sovellukset todennetaan oletuksena palvelutili nimiavaruudessa, jossa ne toimivat.

Tämän jälkeen voidaan myös kysyä, kuinka voin luoda Kubernetes-palvelutilin?

Manuaalisesti luoda a palvelutili , käytä vain kubectl luo palvelutili (NAME) -komento. Tämä luo a palvelutili nykyisessä nimitilassa ja siihen liittyvässä salassa. The luotu salaisuus sisältää API-palvelimen julkisen CA:n ja allekirjoitetun JSON-verkkotunnuksen (JWT).

Lisäksi, kuinka pääsen Kubernetes-hallintapaneeliin? Vastaanottaja pääsy the kojelauta päätepiste, avaa seuraava linkki verkkoselaimella: kubernetes - kojelauta /palvelut/https: kubernetes - kojelauta :/proxy/#!/login. Valitse Token, liitä edellisen komennon tulos Token-kenttään ja valitse KIRJAUDU SISÄÄN.

Yksinkertaisesti niin, kuinka tarkistat, onko RBAC käytössä?

Oletamme myös sen RBAC on ollut käytössä klusterissasi --authorization-mode=:n kautta RBAC vaihtoehto Kubernetes API -palvelimessasi. Sinä pystyt tarkistaa tämä suorittamalla komennon kubectl api-versions; jos RBAC on käytössä sinun pitäisi katso API-versio.

Mikä on Kubernetes-nimiavaruus?

Nimiavaruudet on tarkoitettu käytettäväksi ympäristöissä, joissa on useita käyttäjiä useisiin ryhmiin tai projekteihin. Nimiavaruudet ovat tapa jakaa klusteriresurssit useiden käyttäjien kesken (resurssikiintiön kautta). Tulevissa versioissa Kubernetes , esineitä samassa nimiavaruus niillä on oletuksena samat kulunvalvontakäytännöt.

Suositeltava: