御风而翔  
个人云笔记

k8s中的账户分为

1. user accounts   给人 用  

我们执行kubectl的时候,会使用认证文件 .kube/config   ,向api server发起认证。

 .kube/config 保存了api server的秘钥信息,是kubeadm 安装集群的时候生成密钥文件,存的。

2. service Accounts  给程序用

pod 访问api server 用的认证,仅限该namespace,不指定就用default service Account

 

rbac   四个资源对象

role,clusterrole,rolebiding,clusterrolebiding

 

 

创建sa,会自动创建一个token。

 

 

 

posted on   个人记录  阅读(54)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
 
点击右上角即可分享
微信分享提示