Apakah akaun perkhidmatan dalam Kubernetes?
Apakah akaun perkhidmatan dalam Kubernetes?

Video: Apakah akaun perkhidmatan dalam Kubernetes?

Video: Apakah akaun perkhidmatan dalam Kubernetes?
Video: Kubernetes для тех, кому за 30 / Николай Сивко (okmeter.io) 2024, Mungkin
Anonim

Akaun perkhidmatan . Dalam Kubernetes , akaun perkhidmatan digunakan untuk menyediakan identiti untuk pod. Pod yang ingin berinteraksi dengan pelayan API akan mengesahkan dengan yang tertentu akaun perkhidmatan . Secara lalai, aplikasi akan mengesahkan sebagai lalai akaun perkhidmatan dalam ruang nama yang mereka jalankan.

Selepas itu, seseorang juga mungkin bertanya, bagaimana cara saya membuat akaun perkhidmatan Kubernetes?

Untuk secara manual cipta a akaun perkhidmatan , hanya gunakan kubectl buat akaun perkhidmatan arahan (NAME). ini mencipta a akaun perkhidmatan dalam ruang nama semasa dan rahsia yang berkaitan. The dicipta rahsia memegang CA awam pelayan API dan Token Web JSON (JWT) yang ditandatangani.

Selain itu, bagaimanakah saya boleh mengakses papan pemuka Kubernetes? Kepada akses yang papan pemuka titik akhir, buka pautan berikut dengan pelayar web: kubernetes - papan pemuka /services/https: kubernetes - papan pemuka :/proksi/#!/log masuk. Pilih Token, tampalkan output daripada arahan sebelumnya ke dalam medan Token, dan pilih LOG MASUK.

Ringkasnya, bagaimana anda menyemak sama ada RBAC didayakan?

Kami juga akan menganggap itu RBAC telah didayakan dalam kelompok anda melalui --authorization-mode= RBAC pilihan dalam pelayan API Kubernetes anda. Awak boleh periksa ini dengan melaksanakan perintah kubectl api-versions; jika RBAC didayakan kamu patut lihat versi API.

Apakah ruang nama Kubernetes?

Ruang nama bertujuan untuk digunakan dalam persekitaran dengan ramai pengguna yang tersebar di beberapa pasukan atau projek. Ruang nama ialah satu cara untuk membahagikan sumber kluster antara berbilang pengguna (melalui kuota sumber). Dalam versi masa hadapan Kubernetes , objek dalam yang sama ruang nama akan mempunyai dasar kawalan akses yang sama secara lalai.

Disyorkan: