k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
长天一色2 小时前
【Docker从入门到进阶】06.常见问题与解决方案 & 07.总结与资源
运维·docker·容器
妍妍的宝贝5 小时前
k8s 中的金丝雀发布(灰度发布)
云原生·容器·kubernetes
iangyu7 小时前
docker常用命令
运维·docker·容器
飞酱不会电脑10 小时前
云计算第四阶段 CLOUD2周目 01-03
云原生·容器·kubernetes
老齐谈电商10 小时前
开源电商erp系统启航电商ERP系统centos Docker部署
docker·开源·centos
程序那点事儿11 小时前
k8s 之安装busybox
云原生·容器·kubernetes
-$_$-11 小时前
【黑马点评】 使用RabbitMQ实现消息队列——1.Docker与RabbitMQ环境安装
分布式·docker·rabbitmq
芯的一天11 小时前
windows下DockerDesktop命令行方式指定目录安装
windows·docker
weixin_4539650012 小时前
master节点k8s部署]33.ceph分布式存储(四)
分布式·ceph·kubernetes
是芽芽哩!12 小时前
【Kubernetes】常见面试题汇总(五十八)
云原生·容器·kubernetes