网络

作者: jiezzy | 来源:发表于2020-01-01 23:09 被阅读0次

认证

ssl/tls

1.客户端证书认证 (TLS双向认证)

CA #证书认证
2.bearerToken
3.ServiceAccount (namespace,token,ca)内部pod容器-apiserver\

授权

ABAC

WebHook

RBAC (role based access control)

User

  • common user

  • serviceaccount

role

  • name resource verbs
  1. 在namespace 下面
  2. clusterrole clusterrolebinding

authority 权限

  • resource

  • verbs: list create update delete

RoleBinding

AdmisionControl 类似filter

alwaysAdmit
alwaysDeny
serviceAccount
denyEscolationExec

ifconfig

ip addr





#查看网络的命名空间  net namespace
ip netns list
#添加网络命名空间
ip netns add b1

#查看情况
ip netns exec b1 ip a


# 查看网络设备 网卡
ip link

#创建一对网卡
ip link add veth-b1 type veth peer name veth-b2

#将网卡加入网络命名空间
ip link set veth-b1 netns b1

#指定ip
ip netns exec b1 ip addr add 192.168.10.1/24 dev veth-b1
ip netns exec b2 ip addr add 192.168.10.1/24 dev veth-b2


# device up
ip netns exec b1 ip link set dev veth-b1 up

ip netns exec b1 ping 192.168.10.2

docker

docker network ls

#查看具体网络信息
docker network inspect

docker network create -d bridge bridge_name

docker network connect brigde_name container

#查看桥接网络情况
brctl show

#网络地址转换      iptable 路由转发
NAT

eth0

多机通信

VXLAN 网络隧道

overlay 
underlay

api-server


kubectl get roles -all-namespace=true
kubectl get clusterroles 
kubectrl config current-context

s

相关文章

  • 网络!网络!

    ...

  • 网络,网络

    敲击键盘,滴滴答答,行云流水,我和你在无形的世界中产生了存在着的联系。落日,似乎看不到,看到的,只是手中的那块屏幕...

  • 网络?网络!

    网络是一片浩瀚的海,在网络初建之时,如一片处女地,在上面初生了各种各样文化的苗,虽星星点点却也清新。或许是审...

  • 网络—网络婴儿

    在餐馆你可能看到,专注的母亲盯着手机,而在她臂弯里的儿童却不知所措;在家里,母亲在厨房里忙碌,而婴儿在拨弄着平板自...

  • 网络啊网络

    下午,天突降大雨。 其时我正打开电脑在听音乐,声音戛然而止,我以为是网络卡住了,就照样一边忙碌着一边等待音乐声再次...

  • 网络-网络层

    网络层 网络层数据包(IP数据包,Packet)由首部、数据2部分组成数据:很多时候是由传输层传递下来的数据段(S...

  • 测试网络

    测试网络测试网络测试网络测试网络测试网络测试网络

  • 网络 和网络笔记

    ifconfig -a 查看物理网卡硬件地址 比如 ether 00:0c:29:ab:6e:72 更改M...

  • 【网络】集群网络排错

    前几天实验室网络抽风,卡的要死要死的,做实验也做的要死要死的(跟十几台小集群在一个屋里通宵,这种酸爽简直终身难忘)...

  • Android网络——网络状态

    1. 判断网络是否可用 2. 判断网络类型

网友评论

      本文标题:网络

      本文链接:https://www.haomeiwen.com/subject/rfvgoctx.html