This is an old revision of the document!
Безопасность в Kubernetes
Реклама
Kubernetes — это решение, превращающее Linux сервера в кластер, и, как Linux является многопользовательской, многозадачной операционной системой, так и Kubernetes позволяет множеству пользователей и приложений работать в одном кластере безопасно разделяя его ресурсы
На нашем вебинаре Вы узнаете как настраивать права доступа в Kubernetes на примерах практических полезных задач
Техническое задание
Создать учетную запись пользователя с необходимыми правами и файл конфигурации для подключения младшего системного администратора к Web ресурсам Kubernetes
Создать учтённую запись для сервиса с необходимыми правами для запуска приложений в Kubernetes
Запись вебинара
Шаг 1. Что у нас есть для начала
Шаг 2. Что у нас есть для начала
user2@server:~$ cat user2.req | base64 -w0
kube1:~/users# cat user2.req.yaml
apiVersion: certificates.k8s.io/v1
kind: CertificateSigningRequest
metadata:
name: user1
spec:
request: LS0t...S0tCg==
signerName: kubernetes.io/kube-apiserver-client
expirationSeconds: 8640000 # 100 * one day
usages:
- digital signature
- key encipherment
- client auth