本文介绍: 请求api资源:1、认证2、鉴权3、准入机制三个条件都通过,才可以在k8s集群当中创建。
k8s的安全机制,分布式集群管理工具,就是容器编排。安全机制的核心:APIserver。为整个集群内部通信的中介,也是外控控制的入口。所有的机制都是围绕apiserver来进行设计:
请求api资源:
1、认证
2、鉴权
3、准入机制
三个条件都通过,才可以在k8s集群当中创建。
认证
认证的访问类型:
签发证书的方式
serviceAccount的组成部分
鉴权的策略
准入控制:
实验举例
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。