10 2020 档案

摘要:先来rbac吧 以下是简单版,利用rolebind不能跨namespace的特性来实现 # cat k8s-role-users.yaml apiVersion: v1 kind: ServiceAccount metadata: labels: k8s-app: kubernetes-dashbo 阅读全文
posted @ 2020-10-28 19:06 大葱丁 阅读(174) 评论(0) 推荐(0)
摘要:前言 部署态的安全控制 认证 鉴权 Admission(准入控制) pod securitycontext 运行态的安全控制 network policy 众所周知,kubernetes API是kubernetes的核心组件,kubernetes API以REST接口的形式将Pods、Servic 阅读全文
posted @ 2020-10-27 16:45 大葱丁 阅读(223) 评论(0) 推荐(0)