Šta je servisni nalog u Kubernetesu?
Šta je servisni nalog u Kubernetesu?

Video: Šta je servisni nalog u Kubernetesu?

Video: Šta je servisni nalog u Kubernetesu?
Video: Kubernetes®. Managed на все 100% 2024, April
Anonim

Servisni računi . In Kubernetes , servisni računi se koriste za pružanje identiteta za pod. Podovi koji žele da komuniciraju sa API serverom će se autentifikovati sa određenim servisni račun . Podrazumevano, aplikacije će se autentifikovati kao zadano servisni račun u imenskom prostoru u kojem rade.

Nakon toga, neko se takođe može pitati, kako da kreiram nalog usluge Kubernetes?

Za ručno stvoriti a servisni račun , jednostavno koristite kubectl kreira servisni nalog (NAME) komanda. Ovo stvara a servisni račun u trenutnom imenskom prostoru i pridruženu tajnu. The kreiran secret sadrži javni CA API servera i potpisani JSON Web Token (JWT).

Takođe, kako da pristupim Kubernetes kontrolnoj tabli? To pristup the nadzorna ploča krajnja tačka, otvorite sljedeću vezu u web pretraživaču: kubernetes - nadzorna ploča /usluge/https: kubernetes - nadzorna ploča :/proxy/#!/login. Odaberite Token, zalijepite izlaz iz prethodne naredbe u polje Token i odaberite PRIJAVA.

Jednostavno, kako provjeriti da li je RBAC uključen?

To ćemo takođe pretpostaviti RBAC je bio omogućeno u vašem klasteru kroz --authorization-mode= RBAC opciju na vašem Kubernetes API serveru. Možeš ček ovo izvršavanjem naredbe kubectl api-versions; ako je RBAC omogućen trebao bi vidi API verzija.

Šta je Kubernetes imenski prostor?

Imenski prostori namijenjeni su za korištenje u okruženjima s mnogo korisnika raspoređenih u više timova ili projekata. Imenski prostori su način podjele resursa klastera između više korisnika (preko kvote resursa). U budućim verzijama Kubernetes , objekti u istom imenskog prostora će imati iste politike kontrole pristupa prema zadanim postavkama.

Preporučuje se: