当前位置: 首页 > news >正文

潍坊市网站建设公司深圳网站开发哪家专业

潍坊市网站建设公司,深圳网站开发哪家专业,国家企业信用信息查询公示系统官网,广州建筑集团下属公司有哪些1.背景 当我们有一个k8s 集群#xff0c;并且需要将该集群提供给用户使用的时候#xff0c;我们当然只希望用户只能操作我们预先定义好的资源#xff0c;即权限管控#xff0c;RBAC 2. 介绍 Kubernetes中有2种权限管控#xff0c;一种是为Pod中的应用提供权限管理…1.背景 当我们有一个k8s 集群并且需要将该集群提供给用户使用的时候我们当然只希望用户只能操作我们预先定义好的资源即权限管控RBAC 2. 介绍 Kubernetes中有2种权限管控一种是为Pod中的应用提供权限管理另一种是为用户提供权限管理kubernetes内部使用RBAC这一套鉴权机制; 2.1.实现 openssl genrsa -out liyuan.key 2048 openssl req -new -key liyuan.key -out liyuan.csr -subj /CNliyuan # 登录集群主节点查看该目录下的证书基于kubernetes证书签发新证书 openssl x509 -req -in liyuan.csr -CA /etc/kubernetes/pki/ca.crt -CAkey /etc/kubernetes/pki/ca.key -CAcreateserial -out liyuan.crt -days 365 openssl x509 -in liyuan.crt -text -noout# 创建用户liyuan并未该用户绑定上述生成的证书 kubectl config set-credentials liyuan --client-certificate./sa/liyuan.crt --client-key./sa/liyuan.key # 设置当前上下文 # --namespacedefault表示用户使用kubectl无需主动指定namespace, kubectl get po 会默认获取kube-system namespace下Pod资源 # --userliyuan 别名 kubectl config set-context liyuan --clusterkubernetes --namespacedefault --userliyuan kubectl config use-context liyuan kubectl config get-contexts2.2. Role RoleBindingnamespace层面资源权限管理 Role 用户设置某个命名空间内的资源权限必须和namespace绑定RoleBinding用于绑定账户和Role # role-user.yaml # 为用户liyuan赋予default namespace下获取Pod资源的权限 apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata:name: role-liyuan rules:- apiGroups: [] # 标明 core API 组resources: [pods, pods/log]verbs: [get, watch, list] --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata:name: rolebinding-liyuan subjects:- kind: Username: liyuanapiGroup: rbac.authorization.k8s.io roleRef:apiGroup: rbac.authorization.k8s.iokind: Rolename: role-liyuankubectl apply -f role-user.yaml 2.3. ClusterRole ClusterRoleBinding 集群层面资源权限管理 # clusterrole-user.yaml # 为用户liyuan赋予获取集群下所有secrets资源的权限 --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata:# namespace 被忽略因为 ClusterRoles 不受名字空间限制name: clusterrole-liyuan rules:- apiGroups: [ ]# 在 HTTP 层面用来访问 Secret 资源的名称为 secretsresources: [ secrets ]verbs: [ get, watch, list ] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata:name: clusterrolebinding-liyuan subjects:- kind: Username: liyuanapiGroup: rbac.authorization.k8s.io roleRef:kind: ClusterRolename: clusterrole-liyuanapiGroup: rbac.authorization.k8s.io3. 参考 # cluster-admin clusterrole kind: ClusterRole metadata:annotations: rbac.authorization.kubernetes.io/autoupdate: truecreationTimestamp: 2023-12-12T13:19:37Zlabels:kubernetes.io/bootstrapping: rbac-defaultsname: cluster-adminresourceVersion: 77uid: ba8010ec-8a5c-4881-b26b-37fed5dc5c67 rules: - apiGroups:- *resources:- *verbs:- * - nonResourceURLs:- *verbs:- *# apiGroups: 默认为 * # resources kubectl api-resources # verbs get, list, watch, create, update, patch, delete]参考 为 Pod 配置服务账号 k8s之基于用户/用户组授权
http://www.zqtcl.cn/news/262795/

相关文章:

  • 织梦做的网站别人提交给我留的言我去哪里看怎样发展网站
  • 滨州公司网站建设推广地下城做解封任务的网站
  • 做国外的众筹网站北京的网站建设公司哪家好
  • 网站建设费用一年多少钱商洛城乡建设局网站
  • 网站视觉设计原则四个商城建设
  • WordPress站点添加ssl证书网站在百度无法验证码怎么办
  • 做ppt图片用的网站有哪些问题搭建网站合同
  • 杭州网站建设推荐q479185700上墙网站推广费用入什么科目
  • 天津网站建设 熊掌号设计网站大全
  • 网站建设不力 被问责上海传媒公司有哪些
  • 在线购物网站的设计阿里巴巴网站建设
  • 宿迁网站制作公司河北省建设工程协会网站
  • 美丽寮步网站建设做招聘的网站有哪些内容
  • 服装商店的网站建设要求企业所得税率
  • 南联网站建设公司注册企业查询
  • 商业网站的网址买网站服务器吗
  • 专业的单位网站开发网站开发和网页开发有什么区别
  • 电子商务网站建设 概念免费网页设计制作网站
  • 柳州做网站设计的公司游戏界面设计图片
  • 网站建设属于无形资产吗网站开发工程师 下载
  • 湖北城乡建设部网站首页推广电子商务网站的案例
  • 做地方网站如何盈利电脑上怎样进入中国建设银行网站
  • 网站建设初期问题常见wordpress 3.8页面伪静态化 html
  • wordpress字不能显示嘉兴优化网站公司
  • 免费行情网站大全下载wordpress访问要10多秒
  • 内蒙古生产建设兵团四师三十四团知青网站绵阳哪里可以做网站的地方
  • 网站建设找推推蛙wordpress 评论 字段
  • 河北保定网站建设石家庄网站建设找汉狮
  • 网站建设风险分析网站开发需多少钱
  • 苏州企业网站制作程序开发的步骤