k8s record 20240705

k8s 安全管理




request 是1g,你得不到要求,我就不创建了,这就是准入控制二次校验

SA就是serviceAccount。 内部是SA和 token, 外部用户进来就是 .kube/config文件

namespace下的是role,整个集群是 ClusterRole. 动作就是Binding

limitRanger就是满足要求就让你创建,不满足要求就不让你创建,ResourceQuota资源配额。PodSecurityPolicy让我们超越pod的限制,进行一些宿主机级别的操作

SA 服务账号

集群内部使用 namespace级别的

UA 用户账号

相关推荐
为什么要内卷,摆烂不香吗12 分钟前
kubernetes(4) 微服务
linux·运维·微服务·容器·kubernetes
thulium_10 小时前
使用 Docker 部署 PostgreSQL
docker·postgresql·容器
再看扣你眼10 小时前
k8s资源管理
云原生·容器·kubernetes
江湖有缘10 小时前
【Docker项目实战】使用Docker部署Vikunja任务管理工具
docker·容器·eureka
wdxylb11 小时前
云原生俱乐部-k8s知识点归纳(1)
云原生·容器·kubernetes
koboides11 小时前
我的第一个开源项目-jenkins集成k8s项目
linux·运维·云原生·容器·kubernetes·jenkins
斯普信专业组11 小时前
Rabbitmq+STS+discovery_k8s +localpv部署排坑详解
分布式·kubernetes·rabbitmq
潮落拾贝15 小时前
k8s+isulad 网络问题
云原生·容器·kubernetes·国产化
SRETalk17 小时前
Prometheus 监控 Kubernetes Cluster 最新极简教程
kubernetes·prometheus
川石课堂软件测试21 小时前
JMeter并发测试与多进程测试
功能测试·jmeter·docker·容器·kubernetes·单元测试·prometheus