RBAC共14篇
使用命令行工具创建RBAC对象-AI运维探索者

使用命令行工具创建RBAC对象

一、创建Role 1.创建名称为 “pod-reader” 的 Role 对象,允许用户对 Pods 执行 `get`、`watch` 和 `list` 操作 2.创建名称为 “pod-reader” 的 Role 对象并指定 `resourceNames` 3.创建名为 ...
头像1年前
05214
Kubernetes RBAC YAML解析:Role与Binding配置示例-AI运维探索者

Kubernetes RBAC YAML解析:Role与Binding配置示例

一、RBAC对象配置解析 1.1 Role 在RBAC API中,Role包含表示一组权限的规则。权限纯粹是附加允许的,没有拒绝规则。 Role只能授权对单个命名空间内的资源的访问权限,比如授权对default命名空间...
头像4年前
04912
Rancher实现不同环境的不同权限-AI运维探索者

Rancher实现不同环境的不同权限

一、测试环境赋予用户读写权限 1、依次点击【用户&认证】-【用户】-【创建】 2、定义用户名为pdd,显示名称为拼多多,勾选【为用户生成随机密码】后点击【创建】即可 3、选择具体项目后,点...
头像1年前
04415
Kubernetes RBAC企业实践:用户命名空间与批量赋权-AI运维探索者

Kubernetes RBAC企业实践:用户命名空间与批量赋权

一、RBAC企业实践 1.1 背景介绍 针对用户管理,一个公司内部可能有很多项目,每个项目可能对应一个Namespace,其次一个公司有很多项目组,每个项目组对应很多项目,最后一个公司有很多研发人员...
头像4年前
05915
Rancher权限管理基础场景与流程-AI运维探索者

Rancher权限管理基础场景与流程

一、Rancher权限管理优势 1.1 K8s权限管理问题 K8s权限管理目前存在的问题: * 使用用户名密码难 * 外部用户认证难 * 统一用户认证难 * 统一登录页面难 * 权限管理复杂度高 1.2 Rancher权限管理...
头像1年前
04410
Kubernetes RBAC入门:核心概念、对象分类与集群授权-AI运维探索者

Kubernetes RBAC入门:核心概念、对象分类与集群授权

一、RBAC是什么 RBAC:Role-Based Access Control,是一种基于角色的访问控制机制,用于管理用户和应用程序对Kubernetes资源的访问权限。通过RBAC,管理员可以细粒度地控制哪些用户或服务账户可以执...
头像4年前
0338
Rancher自定义权限实现最小化授权-AI运维探索者

Rancher自定义权限实现最小化授权

一、自定义角色模板 1、依次点击【用户&认证】-【角色模板】-【项目或命名空间】-【创建项目或命名空间的角色】 2、定义以下内容后点击【创建】 名称:debug 描述:执行debug命令 授权资源...
头像1年前
0557
Kubernetes RBAC内置角色全景:用户、组件与控制器权限-AI运维探索者

Kubernetes RBAC内置角色全景:用户、组件与控制器权限

一、RBAC角色分类 API 服务器创建一组默认的 ClusterRole 和 ClusterRoleBinding 对象。 这其中许多是以 `system:` 为前缀的,用以标识对应资源是直接由集群控制面管理的。 所有的默认 ClusterR...
头像4年前
06215
Kubernetes RBAC命令行实战:创建对象与聚合ClusterRole-AI运维探索者

Kubernetes RBAC命令行实战:创建对象与聚合ClusterRole

一、使用命令行工具创建RBAC对象 1.1 创建Role 1.创建名称为 “pod-reader” 的 Role 对象,允许用户对 Pods 执行 `get`、`watch` 和 `list` 操作 2.创建名称为 “pod-reader” 的 Role 对象并...
头像4年前
03510
Kubernetes RBAC是什么、为什么需要以及对象分类-AI运维探索者

Kubernetes RBAC是什么、为什么需要以及对象分类

一、前言 本文主要以下几方面介绍k8s中的RBAC: * RBAC是什么 * RBAC出现背景 * RBAC对象分类 * RBAC对象配置解析 * RBAC配置示例 * RBAC角色分类 * 使用命令行工具创建RBAC对象 * 聚合ClusterRo...
头像4年前
03812