k8s record 20240705

k8s 安全管理




request 是1g,你得不到要求,我就不创建了,这就是准入控制二次校验

SA就是serviceAccount。 内部是SA和 token, 外部用户进来就是 .kube/config文件

namespace下的是role,整个集群是 ClusterRole. 动作就是Binding

limitRanger就是满足要求就让你创建,不满足要求就不让你创建,ResourceQuota资源配额。PodSecurityPolicy让我们超越pod的限制,进行一些宿主机级别的操作

SA 服务账号

集群内部使用 namespace级别的

UA 用户账号

相关推荐
峰顶听歌的鲸鱼5 小时前
Kubernetes介绍和部署
运维·笔记·云原生·容器·kubernetes·学习方法
Ka1Yan7 小时前
Docker:基本概念与快速入门
运维·docker·容器
文静小土豆8 小时前
Rocky Linux 二进制 安装K8S-1.35.0高可用集群
linux·运维·kubernetes
一条闲鱼_mytube10 小时前
Istio 服务网格完全指南:从原理到实战
云原生·istio
汪碧康11 小时前
一文掌握k8s的升级更新策略
云原生·容器·kubernetes·k8s·亲和性·xkube
澄澈青空~12 小时前
畜牧业养牛技术与商家微服务解决方案
微服务·云原生·架构
zcz160712782113 小时前
docker部署 WVP-Pro
容器
a努力。13 小时前
虾皮Java面试被问:分布式Top K问题的解决方案
java·后端·云原生·面试·rpc·架构
嗨 ! 海洋13 小时前
K8S创建pod,CNI插件的网络配置过程
网络·kubernetes·php