2022年1月15日土曜日

RBACについて

参照先:
https://kubernetes.io/ja/docs/reference/access-authn-authz/rbac/



Role:

権限のルールを作成するリソースになる。

以下、2パターンの構成になっているが実施範囲が異なる以外

内容的には変わらない。


①ClusterRole : クラスタ全体に対して制御を行う

②Role            :namespaceに限定した制御を行う




Binding:

作成済みのRole/ClusterRoleをUserAccount又は

ServiceAccountに紐付けを行う。


0 件のコメント:

コメントを投稿

helm( kube-prometheus-stack)とlokiの連携

helm経由で、 kube-prometheus-stackとloki stackを入れるだけだと連携ができないので 追加で以下の手順を進める必要がある。 1)Loki stackの導入を実施 helm install loki grafana/loki-stack --name...