O que é conta de serviço no Kubernetes?
O que é conta de serviço no Kubernetes?

Vídeo: O que é conta de serviço no Kubernetes?

Vídeo: O que é conta de serviço no Kubernetes?
Vídeo: Kubernetes // Dicionário do Programador 2024, Dezembro
Anonim

Contas de serviço . No Kubernetes , contas de serviço são usados para fornecer uma identidade para pods. Os pods que desejam interagir com o servidor da API serão autenticados com um determinado conta de serviço . Por padrão, os aplicativos serão autenticados como padrão conta de serviço no namespace em que estão sendo executados.

Posteriormente, também se pode perguntar: como faço para criar uma conta de serviço do Kubernetes?

Para manualmente Criar uma conta de serviço , simplesmente use o kubectl create serviceaccount Comando (NOME). Esse cria uma conta de serviço no namespace atual e um segredo associado. o criada O segredo contém o CA público do servidor API e um JSON Web Token (JWT) assinado.

Além disso, como faço para acessar o painel do Kubernetes? Para Acesso a painel de controle endpoint, abra o seguinte link com um navegador da web: https:// localhost: 8001 / api / v1 / namespaces / Kubernetes - painel de controle / services / Kubernetes - painel de controle : / proxy / #! / login. Escolha Token, cole a saída do comando anterior no campo Token e escolha SIGN IN.

Simplesmente assim, como você verifica se o RBAC está habilitado?

Também assumiremos que RBAC foi ativado em seu cluster por meio do --authorization-mode = RBAC opção em seu servidor da API Kubernetes. Você pode Verifica isso executando o comando kubectl api-versions; se RBAC está habilitado você deve Veja o Versão da API.

O que é o namespace Kubernetes?

Namespaces destinam-se ao uso em ambientes com muitos usuários espalhados por várias equipes ou projetos. Namespaces são uma forma de dividir os recursos do cluster entre vários usuários (por meio da cota de recursos). Em versões futuras de Kubernetes , objetos no mesmo namespace terá as mesmas políticas de controle de acesso por padrão.

Recomendado: