Перейти к содержимому

Kubernetes RBAC: Практическое создание пользователя, учетной записи службы, роли и привязки ролей...

Rohan Rustagi

0:00 / 0:00

Kubernetes RBAC: Практическое создание пользователя, учетной записи службы, роли и привязки ролей...

1 538 просмотров · 2 г. назад
Rohan Rustagi
1,24 тыс. подписчиков
1 538 просмотров · 2 г. назад
Учебное пособие по Kubernetes RBAC: Практическое создание пользователя, учетной записи службы, роли, привязки роли (Часть 1) Время: Теория: 0:00 Практическая часть/Демонстрация: 9:46 Используемый репозиторий Github: https://github.com/RohanRusta21/k8s-r... 1. Что такое RBAC? Управление доступом на основе ролей (RBAC) — это метод регулирования доступа к компьютерным или сетевым ресурсам на основе ролей отдельных пользователей в организации. В Kubernetes RBAC — это механизм контроля того, кто может выполнять какие действия в кластере. 2. Ключевые понятия в Kubernetes RBAC: Роли и ClusterRoles: Определяют набор разрешений. Роли имеют область действия в пространстве имен, а ClusterRoles — в пределах кластера. RoleBindings и ClusterRoleBindings: Привязывают пользователей или группы к ролям или ролям кластера. 3. Компоненты: Роль: Предоставляет разрешения в рамках пространства имен. Роль кластера: Предоставляет разрешения в масштабах всего кластера. RoleBinding: Назначает роль пользователю или группе в рамках пространства имен. ClusterRoleBinding: Назначает роль кластера пользователю или группе в масштабах всего кластера. 4. Принцип работы: Пользователям, группам или учетным записям служб предоставляются роли или роли кластера. Эти роли содержат правила, определяющие разрешенные операции (глаголы) с конкретными ресурсами. API-сервер проверяет эти разрешения перед выполнением любого действия. Подписывайтесь и на моих наставников: @PavanElthepu @MPrashant @GouravSharma @cloudwithraj @AntonPutra @AbhishekVeeramalla @kubesimplify @kshindi @DevOpsJourney Теги: #prometheus #secrets #docker #k8s #kubernetes #cncf #kubernetestutorialforbeginners #rbac #serverless #grafana #autoscaling #rolebasedaccesscontrol #opensource #devops #grafana #vault #terraform