2022年1月15日土曜日

RBACについて

参照先:
https://kubernetes.io/ja/docs/reference/access-authn-authz/rbac/



Role:

権限のルールを作成するリソースになる。

以下、2パターンの構成になっているが実施範囲が異なる以外

内容的には変わらない。


①ClusterRole : クラスタ全体に対して制御を行う

②Role            :namespaceに限定した制御を行う




Binding:

作成済みのRole/ClusterRoleをUserAccount又は

ServiceAccountに紐付けを行う。


0 件のコメント:

コメントを投稿

【ブログ追記セクション】自作MCPサーバーによる「AIとObsidian」の接続

特に、AI とローカル環境を繋ぐブリッジとして  MCP (Model Context Protocol) サーバーを自作 した過程を記録します。 1. 構築したアーキテクチャ 単に Obsidian を使うだけでなく、AI(LLM)がローカルのファイルを自在に検索・閲覧できる「...