首页
技术小册
AIGC
面试刷题
技术文章
MAGENTO
云计算
视频课程
源码下载
PDF书籍
「涨薪秘籍」
登录
注册
1. K8S证书
1.1. 证书知识储备
1.2. k8s 证书
2. RBAC
2.1. RBAC概述
2.1.1. RBAC实现的原理
2.1.2. 不同类型的授权方式
2.2. 模板
2.2.1. Role
2.2.2. ClusterRole
2.2.3. RoleBinding
2.2.4. ClusterRoleBinding
2.2.5. ServiceAccount
2.3. 访问APIServer方式
2.4. 案例
2.4.1. 授权User Account
3. DashBoard账户授权
3.1. 两种登陆方法
3.1.1. 使用Token
3.1.2. 使用kube-config
3.2. 常用dashboard角色设置
名称空间管理员
名称空间浏览权限
当前位置:
首页>>
技术小册>>
Kubernets合辑8-权限控制
小册名称:Kubernets合辑8-权限控制
Role和RoleBinding属于名称空间资源,而Cluster和ClusterRoleBinding是集群层面的资源,Kubernetes允许三种绑定权限的方式(如图): ● RoleBinding 关联 Role 和 User User 具备当前NameSpace空间中的权限,不具备跨名称空间权限 ● RoleBinding 关联 ClusterRole 和 User ClusterRole权限降级,只能对当前名称空间中的资源具备权限,不具备跨名称空间的权限。该方式的意义在于:对不同名称空间管理员授权时,只需要定义一个ClusterRole即可,不需要定义多个基于名称空间的Role ● ClusterRoleBinding 关联 ClusterRole 和 User User 具备集群级别权限,可以跨名称空间操作资源对象 ![](/uploads/images/20230804/833bf2c973aa1801371c4407989d5ee5.png)
上一篇:
2.1.1. RBAC实现的原理
下一篇:
2.2. 模板
该分类下的相关小册推荐:
Kubernetes中文教程(六)
Kubernets合辑14-日志收集
Kubernets合辑5-Pod控制器
Kubernets合辑15-持续部署
Kubernetes中文教程(五)
云原生-K8S入门实战
Kubernets合辑6-服务发现
Kubernets合辑13-集群监控
Kubernetes中文教程(四)
Kubernets合辑11-持续集成
Kubernetes合辑1-安装Kubernetes
Kubernets合辑7-存储