10 2020 档案
摘要:先来rbac吧 以下是简单版,利用rolebind不能跨namespace的特性来实现 # cat k8s-role-users.yaml apiVersion: v1 kind: ServiceAccount metadata: labels: k8s-app: kubernetes-dashbo
阅读全文
摘要:前言 部署态的安全控制 认证 鉴权 Admission(准入控制) pod securitycontext 运行态的安全控制 network policy 众所周知,kubernetes API是kubernetes的核心组件,kubernetes API以REST接口的形式将Pods、Servic
阅读全文