16. kubernetes RBAC

16. kubernetes RBAC
受權插件: Node,ABAC,RBAC,webhockweb

RBAC: role based access contrlapi

基於角色的受權。url

角色:(role)
許可(permition)spa

一個完整意義的api url
Object URL:
/apis/<GROUP>/<VERSION>/namespaces/<NAMESPACE_NAME>/<KIND>[/OBJECT_ID]插件


role: 針對的是namespaces
operations
objects

rolebinding
user account OR service account
role


clusterrole clusterrolebanding 能夠突破名稱空間的限制kubernetes

注意咱們能夠使用rolebinding 去綁定clusterrole 這種綁定的用戶是隻有該namespace的權限。it

相關文章
相關標籤/搜索