Çfarë është llogaria e shërbimit në Kubernetes?
Çfarë është llogaria e shërbimit në Kubernetes?

Video: Çfarë është llogaria e shërbimit në Kubernetes?

Video: Çfarë është llogaria e shërbimit në Kubernetes?
Video: Архитектура Кубернетес объяснила 2024, Nëntor
Anonim

Llogaritë e shërbimit . Në Kubernetes , llogaritë e shërbimit përdoren për të siguruar një identitet për pods. Pods që duan të ndërveprojnë me serverin API do të vërtetohen me një të veçantë llogaria e shërbimit . Si parazgjedhje, aplikacionet do të vërtetohen si parazgjedhje llogaria e shërbimit në hapësirën e emrave në të cilin po ekzekutohen.

Më pas, dikush mund të pyesë gjithashtu, si mund të krijoj një llogari shërbimi Kubernetes?

Me dorë krijojnë a llogaria e shërbimit , thjesht përdorni kubectl krijoni një llogari shërbimi komanda (EMRI). Kjo krijon a llogaria e shërbimit në hapësirën aktuale të emrave dhe një sekret të lidhur. Të krijuar sekret mban CA-në publike të serverit API dhe një Token Ueb JSON (JWT) të nënshkruar.

Gjithashtu, si mund të hyj në pultin e Kubernetes? te qasje të pult pikën fundore, hapni lidhjen e mëposhtme me një shfletues në internet: kubernetes - pult /shërbimet/https: kubernetes - pult :/proxy/#!/login. Zgjidhni Token, ngjitni daljen nga komanda e mëparshme në fushën Token dhe zgjidhni SIGN IN.

Thjesht kështu, si të kontrolloni nëse RBAC është i aktivizuar?

Ne gjithashtu do të supozojmë se RBAC ka qene aktivizuar në grupin tuaj nëpërmjet --autorization-mode= RBAC opsion në serverin tuaj Kubernetes API. Ti mundesh kontrolloni kjo duke ekzekutuar komandën kubectl api-versions; nëse RBAC është i aktivizuar ti duhet shiko Versioni API.

Çfarë është hapësira e emrave Kubernetes?

Hapësirat e emrave janë të destinuara për përdorim në mjedise me shumë përdorues të shpërndarë nëpër ekipe ose projekte të shumta. Hapësirat e emrave janë një mënyrë për të ndarë burimet e grupimit midis përdoruesve të shumtë (nëpërmjet kuotës së burimeve). Në versionet e ardhshme të Kubernetes , objekte në të njëjtën hapësira e emrit do të ketë të njëjtat politika të kontrollit të aksesit si parazgjedhje.

Recommended: