2022年1月15日土曜日

RBACについて

参照先:
https://kubernetes.io/ja/docs/reference/access-authn-authz/rbac/



Role:

権限のルールを作成するリソースになる。

以下、2パターンの構成になっているが実施範囲が異なる以外

内容的には変わらない。


①ClusterRole : クラスタ全体に対して制御を行う

②Role            :namespaceに限定した制御を行う




Binding:

作成済みのRole/ClusterRoleをUserAccount又は

ServiceAccountに紐付けを行う。


0 件のコメント:

コメントを投稿

Pod Security Admission

[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...