kubernetes安全控制認證與受權(二)

上文中介紹了kubernetes的認證體系,本文將繼續kubernetes受權體系。受權主要是用於對集羣資源的訪問控制,經過檢查請求包含的相關屬性值,與相對應的訪問策略相比較,API請求必須知足某些策略才能被處理。跟認證相似,Kubernetes也支持多種受權機制,並支持同時開啓多個受權插件(只要有一個驗證經過便可)。若是受權成功,則用戶的請求會發送到准入控制模塊作進一步的請求驗證;對於受權失敗的
相關文章
相關標籤/搜索