Kubernetes-də xidmət hesabı nədir?
Kubernetes-də xidmət hesabı nədir?

Video: Kubernetes-də xidmət hesabı nədir?

Video: Kubernetes-də xidmət hesabı nədir?
Video: K01 - Giới thiệu và cài đặt Kubernetes Cluster 2024, Dekabr
Anonim

Xidmət hesabları . Daxilində Kubernetes , xidmət hesabları podlar üçün şəxsiyyət təmin etmək üçün istifadə olunur. API serveri ilə qarşılıqlı əlaqə qurmaq istəyən podlar xüsusi ilə autentifikasiya ediləcək xidmət hesabı . Varsayılan olaraq, tətbiqlər defolt olaraq autentifikasiya ediləcək xidmət hesabı işlədikləri ad məkanında.

Sonradan soruşa bilərsiniz ki, mən Kubernetes xidmət hesabını necə yarada bilərəm?

Əl ilə yaratmaq a xidmət hesabı , sadəcə istifadə edin kubectl xidmət hesabı yaradın (NAME) əmri. Bu yaradır a xidmət hesabı cari ad məkanında və əlaqəli sirrdə. The yaradılmışdır gizli API serverinin ictimai CA-sını və imzalanmış JSON Veb Tokenini (JWT) saxlayır.

Həmçinin, Kubernetes tablosuna necə daxil ola bilərəm? Kimə Giriş the idarə paneli son nöqtə, veb brauzer ilə aşağıdakı linki açın: kubernetes - idarə paneli /xidmətlər/https: kubernetes - idarə paneli :/proxy/#!/login. Token seçin, əvvəlki əmrin çıxışını Token sahəsinə yapışdırın və DAXİL OL seçin.

Sadəcə olaraq, RBAC-ın aktiv olub olmadığını necə yoxlaya bilərsiniz?

Biz də bunu güman edəcəyik RBAC olub aktivləşdirildi klasterinizdə --authorization-mode= vasitəsilə RBAC Kubernetes API serverinizdə seçim. Bacararsan yoxlamaq kubectl api-versiyaları əmrini yerinə yetirməklə bunu; RBAC aktivdirsə etməlisən baxın API versiyası.

Kubernetes ad sahəsi nədir?

Ad boşluqları bir çox komanda və ya layihələr arasında yayılmış çoxlu istifadəçinin olduğu mühitlərdə istifadə üçün nəzərdə tutulub. Ad boşluqları klaster resurslarını çoxsaylı istifadəçilər arasında bölmək üçün bir yoldur (resurs kvotası vasitəsilə). Gələcək versiyalarında Kubernetes , eyni obyektlər ad sahəsi defolt olaraq eyni girişə nəzarət siyasətlərinə malik olacaq.

Tövsiyə: