k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
星眠海雾3 分钟前
k8s集合
云原生·容器·kubernetes
十五年专注C++开发1 小时前
Drawnix:一款免费开源的白板工具,支持思维导图、流程图、类图和手绘图
流程图·思维导图·类图·drawnix·快速画图
hhzz2 小时前
Rancher部署的K8S集群服务节点上执行 kubectl 命令
容器·kubernetes·rancher
pwj去战斗吧2 小时前
K8s-Ingress
云原生·kubernetes
预判你的代码2 小时前
Docker 快速下载Neo4j 方法记录
docker·容器·neo4j
计算机小手2 小时前
基于 Flask 与 Milvus 构建高效图片搜索引擎,可通过API接入,支持Docker一键部署
经验分享·docker·flask·开源软件·milvus
IT人生--MarkGuo6 小时前
容器云后端存储NFS高可用适配
kubernetes
楠有枝6 小时前
普通用户使用docker命令
spring cloud·docker·eureka
冷面杰拉德6 小时前
vscode连接docker
ide·vscode·docker
Insist7536 小时前
K8S-Secret资源对象
云原生·容器·kubernetes