k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
人工干智能1 小时前
科普:在Windows个人电脑上使用Docker的极简指南
windows·docker·容器
lllsure1 小时前
【Docker】容器
运维·docker·容器
烟雨书信5 小时前
LINUX中Docker Swarm的介绍和使用
java·linux·docker
有谁看见我的剑了?6 小时前
k8s-Sidecar容器学习
学习·容器·kubernetes
傻傻虎虎8 小时前
【Docker】容器端口暴露+镜像生成实战
java·docker·容器
小雪_Snow8 小时前
在 Docker 中安装 MySQL 教程
docker
Don't Look Down9 小时前
Rustdesk server docker-compose 一键搭建教程
运维·docker·容器
2201_761199049 小时前
7.k8s四层代理service
云原生·容器·kubernetes
清风笑烟语14 小时前
Ubuntu 24.04 搭建k8s 1.33.4
linux·ubuntu·kubernetes
饱饱要坚持可持续发展观14 小时前
docker 重命名镜像
docker