k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
ltl34 分钟前
mTLS 工程实践:服务间双向认证怎么落地
kubernetes
tryCbest1 小时前
Docker 从零到精通:知识与跨平台使用指南
docker·容器
开始学AI4 小时前
Codex2API Docker 使用宿主机代理:OAuth Token 兑换 403 问题排查与解决方案
运维·docker·容器
做前端的娜娜子5 小时前
Docker 常用命令全梳理:从镜像拉取到容器编排
docker·容器·掘金·金石计划
栩栩云生8 小时前
别再硬记 AWS 和 k8s 命令了!一行命令把十几个云平台的 CLI 全接进 AI
kubernetes·agent·mcp
对象存储与RustFS9 小时前
给 Kubernetes 找一个对象存储后端:RustFS Helm 部署 + 应用接入实录
后端·云原生·kubernetes
郝开9 小时前
Docker Compose 本地环境搭建:kkFileView
运维·docker·容器
jufeng130711 小时前
【系列:TDengine 工业物联网实战:从零搭起可运行系统 · 第 10 篇】
docker·时序数据库·tdengine·高可用
分布式存储与RustFS12 小时前
给 Kubernetes 找一个对象存储后端:RustFS Helm 部署 + 应用接入实录
云原生·kubernetes·开源·对象存储·分布式存储·s3·rustfs
国际云,接待13 小时前
Docker 容器一直显示 unhealthy:从 Healthcheck 输出到依赖故障的完整排查
运维·docker·容器