k8s的创建资源的流程图

背景

在k8s中创建资源需要经过几个流程的协作,包括认证模块,授权模块和资源管理模块的共同处理的结果

k8s的创建资源的流程图

第一步认证模块: k8s需要确保操作的客户端是合法的用户,并且不是仿冒的,也就是判断这个uid就是这个客户端的uid,通俗的说就是这个人确实是客户端所声称的人

第二步授权模块:当用户经过认证后,还需要确保用户请求的这个资源是用户有权限进行操作的,比如用户对该资源拥有修改,创建,删除的权限

第三个资源管理模块:当用户拥有对资源的创建更新等权限后,还要判断用户所申请的资源配额(cpu、内存等)是否超过了系统的限制,比如虽然用户拥有创建pod的权限,但是如果对pod申请100G的内存,那么也是会把资源管理模块拒绝的.

相关推荐
jc06203 小时前
6.1云原生之Docker
c++·docker·云原生
weixin_416660075 小时前
怎么把 AI Markdown 转为 Word (.docx) 文档?
word·流程图
JellyfishMIX6 小时前
k8s 容器 cpu 概念
docker·容器·kubernetes
BIGmustang8 小时前
基于rancher-rke部署 k8s集群
容器·kubernetes·rancher
Cat_Rocky9 小时前
通过k8s实现单pod部署
java·容器·kubernetes
运维全栈笔记9 小时前
K8S部署WordPress+MySQL:模块化YAML配置详解
服务器·mysql·docker·云原生·容器·kubernetes·服务发现
张青贤9 小时前
linux离线部署docker和docker-compose
linux·docker·docker-compose
Zender Han10 小时前
Docker 部署 OpenClaw:从安装到日常使用的完整指南
docker·openclaw
眷蓝天10 小时前
k8s-pod资源对象实验
云原生·容器·kubernetes·pod资源对象
木雷坞10 小时前
Physical AI 数据工厂怎么落地?先把 CUDA、K8s、Quay 镜像拉取稳定下来
人工智能·容器·kubernetes