Què és el compte de servei a Kubernetes?
Què és el compte de servei a Kubernetes?

Vídeo: Què és el compte de servei a Kubernetes?

Vídeo: Què és el compte de servei a Kubernetes?
Vídeo: 1-K8s - Основы Kubernetes - Кубернетес на ОЧЕНЬ простом языке 2024, Abril
Anonim

Comptes de servei . En Kubernetes , comptes de servei s'utilitzen per proporcionar una identitat als pods. Els pods que volen interactuar amb el servidor de l'API s'autenticaran amb un determinat compte de servei . De manera predeterminada, les aplicacions s'autenticaran com a predeterminada compte de servei a l'espai de noms on s'executen.

Posteriorment, també es pot preguntar com puc crear un compte de servei de Kubernetes?

Per a manualment crear a compte de servei , només cal que utilitzeu kubectl crea un compte de servei Ordre (NOM). Això crea a compte de servei a l'espai de noms actual i un secret associat. El creat secret conté la CA pública del servidor API i un testimoni web JSON (JWT) signat.

A més, com puc accedir al tauler de control de Kubernetes? A accés el panell punt final, obriu l'enllaç següent amb un navegador web: kubernetes - panell /serveis/https: kubernetes - panell :/proxy/#!/login. Trieu Token, enganxeu la sortida de l'ordre anterior al camp Token i trieu REGISTRAR-SE.

Simplement, com comproveu si RBAC està habilitat?

També ho assumirem RBAC ha sigut habilitat al vostre clúster mitjançant el --authorization-mode= RBAC opció al vostre servidor API de Kubernetes. Tu pots comprovar això executant l'ordre kubectl api-versions; si RBAC està habilitat hauries veure el Versió de l'API.

Què és l'espai de noms de Kubernetes?

Espais de noms estan pensats per utilitzar-los en entorns amb molts usuaris repartits en diversos equips o projectes. Espais de noms són una manera de dividir els recursos del clúster entre diversos usuaris (mitjançant la quota de recursos). En futures versions de Kubernetes , objectes en el mateix espai de noms tindrà les mateixes polítiques de control d'accés per defecte.

Recomanat: