Che cos'è l'account di servizio in Kubernetes?
Che cos'è l'account di servizio in Kubernetes?

Video: Che cos'è l'account di servizio in Kubernetes?

Video: Che cos'è l'account di servizio in Kubernetes?
Video: Getting started with Kubernetes service accounts 2024, Aprile
Anonim

Account di servizio . In Kubernetes , account di servizio vengono utilizzati per fornire un'identità per i pod. I pod che vogliono interagire con il server API si autenticheranno con un particolare account di servizio . Per impostazione predefinita, le applicazioni si autenticheranno come impostazione predefinita account di servizio nello spazio dei nomi in cui sono in esecuzione.

Successivamente, ci si potrebbe anche chiedere, come faccio a creare un account di servizio Kubernetes?

Per manualmente creare un account di servizio , usa semplicemente il kubectl create serviceaccount (NOME) comando. Questo crea un account di servizio nello spazio dei nomi corrente e un segreto associato. Il creato secret contiene la CA pubblica del server API e un token Web JSON (JWT) firmato.

Inoltre, come posso accedere alla dashboard di Kubernetes? Per accesso il Pannello endpoint, aprire il seguente collegamento con un browser Web: kubernetes - Pannello /servizi/https: kubernetes - Pannello :/proxy/#!/login. Scegli Token, incolla l'output del comando precedente nel campo Token e scegli ACCEDI.

Semplicemente, come si controlla se RBAC è abilitato?

Assumeremo anche che RBAC è stato abilitato nel tuo cluster tramite --authorization-mode= RBAC opzione nel tuo server API Kubernetes. Puoi dai un'occhiata questo eseguendo il comando kubectl api-versions; se RBAC è abilitato dovresti vedere il Versione dell'API.

Che cos'è lo spazio dei nomi Kubernetes?

Spazi dei nomi sono destinati all'uso in ambienti con molti utenti distribuiti su più team o progetti. Spazi dei nomi sono un modo per dividere le risorse del cluster tra più utenti (tramite quota di risorse). Nelle future versioni di Kubernetes , oggetti nello stesso spazio dei nomi avrà gli stessi criteri di controllo degli accessi per impostazione predefinita.

Consigliato: