Kubernetes容器技术项目教程课件:基于RBAC配置认证授权.pptx

Kubernetes容器技术项目教程课件:基于RBAC配置认证授权.pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

基于RBAC配置认证授权

目录CONTENTS12配置ServiceAccount认证授权配置UserAccount认证授权

任务1配置ServiceAccount认证授权

一、9.1.1理解RBAC角色权限控制RBAC是基于角色的访问控制(Role-BasedAccessControl),允许管理员通过RBAC动态配置账户授权,实现某个账户有限的集群资源访问权限。RBAC的概念ServiceAccountUserAccount账户Role角色RoleBinding和ClusterRoleBindingRBAC的工作机制

二、9.1.2安装登陆DashBoard图形化界面程序010203041.下载镜像2.使用yaml脚本安装DashBoard安装DashBoard图形化界面1.查看默认生成的secret配置2.使用token登陆登陆DashBoard图形化界面

三、9.1.3配置应用ServiceAccout用户1.创建命名空间2.创建test命名空间下的ServiceAccount3.创建Role角色4.创建RoleBinding配置命名空间级别的ServiceAccount1.在test命名空间创建pod应用2.使用ServiceAccount登陆dashboard1.创建ServiceAccount2.创建ClusterRoleBinding资源对象配置集群级别的ServiceAccount1.查看sa-cluster的token2.登陆测试应用集群级别的ServiceAccount应用命名空间级别的ServiceAccount

任务2配置UserAccount认证授权

一、9.2.1配置UserAccount用户认证2.使用UserAccount用户登陆集群A.切换Context上下文B.使用u1用户登陆集群1.配置用户和集群A.创建系统用户B.创建用户登陆集群的证书C.创建集群配置D.创建用户配置E.配置Context上下文

二、9.2.2使用RBAC给UserAccount用户授权授权用户访问命名空间资源授权用户访问集群资源1.创建role角色2.创建role角色3.创建RoleBinding4.检查u1的权限1.创建clusterrole2.创建clusterrolebinding

项目小结1.在kubernetes中有两类用户,一类用户给运行的pod程序使用,成为ServiceAccount,另一类给操作集群的人使用,成为UserAccount。2.给一个用户授权的方式是将这个用户与一个角色绑定3.角色包括资源以及对资源拥有的权限。

2026谢谢观看

文档评论(0)

ning2021 + 关注
实名认证
内容提供者

中医资格证持证人

该用户很懒,什么也没介绍

领域认证 该用户于2023年05月10日上传了中医资格证

1亿VIP精品文档

相关文档