Was ist ein Dienstkonto in Kubernetes?
Was ist ein Dienstkonto in Kubernetes?

Video: Was ist ein Dienstkonto in Kubernetes?

Video: Was ist ein Dienstkonto in Kubernetes?
Video: 1-K8s - Основы Kubernetes - Кубернетес на ОЧЕНЬ простом языке 2024, Kann
Anonim

Dienstkonten . In Kubernetes , Dienstkonten werden verwendet, um eine Identität für Pods bereitzustellen. Pods, die mit dem API-Server interagieren möchten, authentifizieren sich mit einem bestimmten Dienstkonto . Standardmäßig werden Anwendungen als Standard authentifiziert Dienstkonto im Namespace, in dem sie ausgeführt werden.

Anschließend kann man sich auch fragen, wie erstelle ich ein Kubernetes-Dienstkonto?

Manuell schaffen ein Dienstkonto , nutze einfach die kubectl Servicekonto erstellen (NAME)-Befehl. Dies schafft ein Dienstkonto im aktuellen Namespace und ein zugehöriges Geheimnis. Die erstellt geheim hält die öffentliche CA des API-Servers und ein signiertes JSON Web Token (JWT).

Wie greife ich außerdem auf das Kubernetes-Dashboard zu? Zu betreten das Armaturenbrett Endpunkt öffnen Sie den folgenden Link mit einem Webbrowser: Kubernetes - Armaturenbrett /Dienste/https: Kubernetes - Armaturenbrett :/proxy/#!/login. Wählen Sie Token, fügen Sie die Ausgabe des vorherigen Befehls in das Feld Token ein und wählen Sie ANMELDEN.

Wie können Sie einfach überprüfen, ob RBAC aktiviert ist?

Wir gehen auch davon aus RBAC ist gewesen aktiviert in Ihrem Cluster durch --authorization-mode= RBAC Option in Ihrem Kubernetes-API-Server. Du kannst prüfen dies durch Ausführen des Befehls kubectl api-versions; wenn RBAC aktiviert ist Du solltest siehe die API-Version.

Was ist Kubernetes-Namespace?

Namensräume sind für den Einsatz in Umgebungen mit vielen Benutzern in mehreren Teams oder Projekten vorgesehen. Namensräume sind eine Möglichkeit, Clusterressourcen auf mehrere Benutzer aufzuteilen (über Ressourcenkontingente). In zukünftigen Versionen von Kubernetes , Objekte im selben Namensraum haben standardmäßig die gleichen Zugriffskontrollrichtlinien.

Empfohlen: