Apa itu akun layanan di Kubernetes?
Apa itu akun layanan di Kubernetes?

Video: Apa itu akun layanan di Kubernetes?

Video: Apa itu akun layanan di Kubernetes?
Video: Getting started with Kubernetes service accounts 2024, November
Anonim

Akun layanan . Di dalam Kubernetes , akun layanan digunakan untuk memberikan identitas untuk pod. Pod yang ingin berinteraksi dengan server API akan diautentikasi dengan tertentu akun layanan . Secara default, aplikasi akan mengautentikasi sebagai default akun layanan di namespace tempat mereka menjalankan.

Selanjutnya, orang mungkin juga bertanya, bagaimana cara membuat akun layanan Kubernetes?

Untuk secara manual membuat A akun layanan , cukup gunakan kubectl buat akun layanan (NAMA). Ini menciptakan A akun layanan di namespace saat ini dan rahasia terkait. NS dibuat secret memegang CA publik dari server API dan JSON Web Token (JWT) yang ditandatangani.

Juga, bagaimana cara mengakses dasbor Kubernetes? Ke mengakses NS dasbor titik akhir, buka tautan berikut dengan browser web: kubernetes - dasbor /layanan/https: kubernetes - dasbor :/proxy/#!/login. Pilih Token, tempel output dari perintah sebelumnya ke dalam bidang Token, dan pilih MASUK.

Sederhananya, bagaimana Anda memeriksa apakah RBAC diaktifkan?

Kami juga akan berasumsi bahwa RBAC telah diaktifkan di cluster Anda melalui --authorization-mode= RBAC di server API Kubernetes Anda. Kamu bisa memeriksa ini dengan menjalankan perintah kubectl api-versions; jika RBAC diaktifkan kamu harus lihat versi API.

Apa itu namespace Kubernetes?

Ruang nama dimaksudkan untuk digunakan di lingkungan dengan banyak pengguna yang tersebar di beberapa tim, atau proyek. Ruang nama adalah cara untuk membagi sumber daya cluster antara beberapa pengguna (melalui kuota sumber daya). Dalam versi mendatang dari Kubernetes , objek yang sama ruang nama akan memiliki kebijakan kontrol akses yang sama secara default.

Direkomendasikan: