Qu'est-ce qu'un compte de service dans Kubernetes ?
Qu'est-ce qu'un compte de service dans Kubernetes ?

Vidéo: Qu'est-ce qu'un compte de service dans Kubernetes ?

Vidéo: Qu'est-ce qu'un compte de service dans Kubernetes ?
Vidéo: 3-K8s - Поднятие Кластера в AWS Elastic Kubernetes Service - EKS - Кубернетес на простом языке 2024, Peut
Anonim

Comptes de service . Dans Kubernetes , comptes de service sont utilisés pour fournir une identité aux pods. Les pods qui souhaitent interagir avec le serveur d'API s'authentifieront auprès d'un compte de service . Par défaut, les applications s'authentifieront par défaut compte de service dans l'espace de noms dans lequel ils s'exécutent.

Par la suite, on peut également se demander comment créer un compte de service Kubernetes ?

Pour manuellement créer une compte de service , utilisez simplement le kubectl créer un compte de service commande (NOM). Cette crée une compte de service dans l'espace de noms actuel et un secret associé. Les créé secret contient l'autorité de certification publique du serveur d'API et un jeton Web JSON (JWT) signé.

De plus, comment accéder au tableau de bord Kubernetes ? À accès les tableau de bord point de terminaison, ouvrez le lien suivant avec un navigateur Web: kubernetes - tableau de bord /services/https: kubernetes - tableau de bord :/proxy/#!/login. Choisissez Token, collez le résultat de la commande précédente dans le champ Token et choisissez SIGN IN.

Simplement, comment vérifier si RBAC est activé ?

Nous supposerons également que RBAC a été activée dans votre cluster via --authorization-mode= RBAC option dans votre serveur d'API Kubernetes. Vous pouvez Chèque ceci en exécutant la commande kubectl api-versions; si RBAC est activé vous devriez voir le Version API.

Qu'est-ce que l'espace de noms Kubernetes ?

Espaces de noms sont destinés à être utilisés dans des environnements avec de nombreux utilisateurs répartis dans plusieurs équipes ou projets. Espaces de noms sont un moyen de diviser les ressources du cluster entre plusieurs utilisateurs (via un quota de ressources). Dans les futures versions de Kubernetes , objets dans le même espace de noms aura les mêmes politiques de contrôle d'accès par défaut.

Conseillé: