16. kubernetes RBAC
受權插件: Node,ABAC,RBAC,webhockweb
RBAC: role based access contrlapi
基於角色的受權。url
角色:(role)
許可(permition)spa
一個完整意義的api url
Object URL:
/apis/<GROUP>/<VERSION>/namespaces/<NAMESPACE_NAME>/<KIND>[/OBJECT_ID]插件
role: 針對的是namespaces
operations
objects
rolebinding
user account OR service account
role
clusterrole clusterrolebanding 能夠突破名稱空間的限制kubernetes
注意咱們能夠使用rolebinding 去綁定clusterrole 這種綁定的用戶是隻有該namespace的權限。it