logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

认证与授权

• 如果想访问和管理 kubernetes 集群,就要对身份以及权限做验证,kubernetes 支持的鉴权模块有 Node、RBAC、ABAC、Webhook API。– 普通用户是以证书或秘钥形式签发,主要用途是认证和鉴权,集群中并不包含用来代表普通用户账号的对象,普通用户的信息无法调用和查询。– ABAC:基于属性的访问控制,是一种通过将用户属性与权限组合在一起像用户授权的方法。– Role

#kubernetes#容器#云原生 +1
k8s标签与Pod调度

k8s 在创建、删除、修改资源对象的时候可以使用标签来确定要修改的资源对象。在 Pod 调度的任务中,使用标签可以更加灵活的完成调度任务。- 标签选择算符可以由多个需求组成。-标签可以在创建时附加到对象,也可以在创建之后随时添加和修改。- 与名称和 UID 不同, 标签不支持唯一性。kubectl get 资源类型 [资源名称] -l <key>=<value>kubectl get 资源类型 [

#kubernetes#容器#云原生
到底了