k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
唯情于酒10 小时前
Docker学习
学习·docker·容器
喵叔哟11 小时前
20.部署与运维
运维·docker·容器·.net
德育处主任14 小时前
『NAS』在群晖部署一个文件加密工具-hat.sh
前端·算法·docker
min18112345615 小时前
PC端零基础跨职能流程图制作教程
大数据·人工智能·信息可视化·架构·流程图
运维栈记16 小时前
虚拟化网络的根基-网络命名空间
网络·docker·容器
静听松涛13316 小时前
中文PC端多人协作泳道图制作平台
大数据·论文阅读·人工智能·搜索引擎·架构·流程图·软件工程
Joren的学习记录17 小时前
【Linux运维大神系列】Kubernetes详解3(kubeadm部署k8s1.23高可用集群)
linux·运维·kubernetes
Hellc00717 小时前
Docker网络冲突排查与解决方案:完整指南
网络·docker·容器
hanyi_qwe17 小时前
发布策略 【K8S (三)】
docker·容器·kubernetes