美文网首页
每周阅读(6/11/2018)

每周阅读(6/11/2018)

作者: Jeff | 来源:发表于2018-06-17 15:14 被阅读20次

最近在看 K8s 的安全这一块,涉及的有认证,授权及证书一块,Tony Bai 的文章和官方文档可以作为一个起步,要深入的话就是相关源码了。

认证/授权

RBAC

通过定义角色(role)和使用角色绑定(role binding)赋予用户或者服务用户以角色,实现管理资源的访问权限,

角色有两类:Role 和 ClusterRole,相应的角色绑定也有两类:RoleBinding 和 ClusterRoleBinding,区别在于作用在一个或者多个 namespace。

可以使用 kubectl 创建。

详情参阅官方文档:Using RBAC Authorization

Role-Based Access Control (“RBAC”) uses the “rbac.authorization.k8s.io” API group to drive authorization decisions, allowing admins to dynamically configure policies through the Kubernetes API.
As of 1.8, RBAC mode is stable and backed by the rbac.authorization.k8s.io/v1 API.
To enable RBAC, start the apiserver with --authorization-mode=RBAC.

User Account & Service Account

User accounts are for humans. Service accounts are for processes, which run in pods.

参考

相关文章

  • 每周阅读(6/11/2018)

    最近在看 K8s 的安全这一块,涉及的有认证,授权及证书一块,Tony Bai 的文章和官方文档可以作为一个起步...

  • 每周阅读(11/6/2017)

    嗨,JuiceFS在 Facebook 和 Databricks 工作过的 Davies 的创业项目:JuiceF...

  • Answer

    2018/11/5 2018/11/6 2018/11/15 2018/11/17 2018/11/21 2018...

  • Chinese

    2018/11/5 2018/11/6 2018/11/15 2018/11/17 2018/11/21 2018...

  • English

    2018/11/5 2018/11/6 2018/11/15 2018/11/17 2018/11/20 2018...

  • 古典文学112|胡雪岩外传

    作者:大桥式羽 阅读:2018/6/11至2018/6/12 书中再现了一代巨商胡雪岩的生活场景,文字细腻,笔笔在...

  • 2018-07-08

    2018-07-06 c6_李晓红Dorothy 2018-07-06 07:11 · 字数 191 · 阅读 0...

  • 亲子好习惯践行(六)

    2018年11/6(记录11/5实际情况) 打卡日期:2018年/11月/6 打卡累计天数:6/60 #宣言:...

  • 2018年/第49本--《瓦尔登湖》读书笔记

    阅读及笔记时间:2018年11月12日-2018年12月2日,约6小时; 阅读书本:《瓦尔登湖》;作者:【美】梭罗...

  • 每周阅读(6/27)

    HashMap的实现和原理,如何运用红黑树实现扩容优化。Java8系列之重新认识HashMap Google的代码...

网友评论

      本文标题:每周阅读(6/11/2018)

      本文链接:https://www.haomeiwen.com/subject/spsweftx.html