Hvad er servicekonto i Kubernetes?
Hvad er servicekonto i Kubernetes?

Video: Hvad er servicekonto i Kubernetes?

Video: Hvad er servicekonto i Kubernetes?
Video: Kubernetes Getting Started on Windows for beginners 2024, Kan
Anonim

Servicekonti . I Kubernetes , servicekonti bruges til at angive en identitet for pods. Pods, der ønsker at interagere med API-serveren, godkendes med en bestemt servicekonto . Som standard godkendes programmer som standard servicekonto i det navneområde, de kører i.

Efterfølgende kan man også spørge, hvordan opretter jeg en Kubernetes-tjenestekonto?

Til manuelt skab -en servicekonto , skal du blot bruge kubectl oprette servicekonto (NAME) kommando. Det her skaber -en servicekonto i det aktuelle navneområde og en tilhørende hemmelighed. Det oprettet secret indeholder API-serverens offentlige CA og et signeret JSON Web Token (JWT).

Og hvordan får jeg adgang til Kubernetes-dashboardet? Til adgang det instrumentbræt slutpunkt, skal du åbne følgende link med en webbrowser: kubernetes - instrumentbræt /tjenester/https: kubernetes - instrumentbræt :/proxy/#!/login. Vælg Token, indsæt outputtet fra den forrige kommando i Token-feltet, og vælg LOG IND.

Simpelthen, hvordan kontrollerer du, om RBAC er aktiveret?

Det vil vi også antage RBAC har været aktiveret i din klynge gennem --authorization-mode= RBAC mulighed i din Kubernetes API-server. Du kan kontrollere dette ved at udføre kommandoen kubectl api-versions; hvis RBAC er aktiveret du burde se API version.

Hvad er Kubernetes navneområde?

Navneområder er beregnet til brug i miljøer med mange brugere spredt over flere teams eller projekter. Navneområder er en måde at opdele klyngresourcer mellem flere brugere (via ressourcekvote). I fremtidige versioner af Kubernetes , genstande i samme navneområde vil have de samme adgangskontrolpolitikker som standard.

Anbefalede: