Kubernetes'te hizmet hesabı nedir?
Kubernetes'te hizmet hesabı nedir?

Video: Kubernetes'te hizmet hesabı nedir?

Video: Kubernetes'te hizmet hesabı nedir?
Video: Kubernetes Nedir? 2024, Mayıs
Anonim

Hizmet hesapları . İçinde Kubernet'ler , hizmet hesapları bölmeler için bir kimlik sağlamak için kullanılır. API sunucusuyla etkileşim kurmak isteyen bölmeler, belirli bir sunucuyla kimlik doğrulaması yapacaktır. hizmet hesabı . Varsayılan olarak, uygulamalar varsayılan olarak kimlik doğrulaması yapacaktır hizmet hesabı içinde çalıştıkları ad alanında.

Daha sonra, bir Kubernetes hizmet hesabını nasıl oluşturabilirim?

Manuel olarak oluşturmak a hizmet hesabı , sadece kubectl hizmet hesabı oluştur (NAME) komutu. Bu yaratır a hizmet hesabı geçerli ad alanında ve ilişkili bir gizli dizide. NS yaratıldı secret, API sunucusunun genel CA'sını ve imzalı bir JSON Web Simgesini (JWT) tutar.

Ayrıca Kubernetes panosuna nasıl erişebilirim? NS erişim NS Gösterge Paneli uç nokta, aşağıdaki bağlantıyı bir web tarayıcısıyla açın: kubernet'ler - Gösterge Paneli /hizmetler/https: kubernet'ler - Gösterge Paneli :/proxy/#!/giriş. Belirteç'i seçin, önceki komutun çıktısını Belirteç alanına yapıştırın ve OTURUM AÇ'ı seçin.

Basitçe, RBAC'ın etkin olup olmadığını nasıl kontrol edersiniz?

Ayrıca şunu da varsayacağız RBAC oldu etkinleştirilmiş --yetkilendirme-modu= aracılığıyla kümenizde RBAC Kubernetes API sunucunuzdaki seçenek. Yapabilirsiniz Kontrol bunu kubectl api-versions komutunu çalıştırarak; RBAC etkinse malısın görmek API sürümü.

Kubernetes ad alanı nedir?

Ad alanları birden çok ekip veya projeye yayılmış çok sayıda kullanıcının bulunduğu ortamlarda kullanılmak üzere tasarlanmıştır. Ad alanları küme kaynaklarını birden çok kullanıcı arasında bölmenin bir yoludur (kaynak kotası aracılığıyla). Gelecekteki sürümlerinde Kubernet'ler , nesneler aynı ad alanı varsayılan olarak aynı erişim denetimi ilkelerine sahip olacaktır.

Önerilen: