• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      Kubernetes集群的認(rèn)證和角色控制機(jī)制

      2019-12-23 09:39:34
      網(wǎng)絡(luò)安全和信息化 2019年4期
      關(guān)鍵詞:訪(fǎng)問(wèn)控制賬號(hào)靜態(tài)

      APIServer的HPPTS訪(fǎng)問(wèn)需要經(jīng)過(guò)三個(gè)步驟,前兩個(gè)是認(rèn)證和授權(quán),最后為Admission Control,后者可以在資源管理方面提高安全性。Kubernetes集群提供了多種認(rèn)證方式,包括客戶(hù)端證書(shū)、靜態(tài)Token、靜態(tài)密碼文件、ServiceAccountToken等,可以同時(shí)使用一種或多種認(rèn)證方式,只要通過(guò)其中一種即可認(rèn)為認(rèn)證成功。

      在Kubernetes 1.6版本中增加了角色訪(fǎng)問(wèn)控制機(jī)制(RBAC),讓集群管理員可以針對(duì)特定使用者或服務(wù)賬號(hào)的角色進(jìn)行更精準(zhǔn)的資源訪(fǎng)問(wèn)控制。在RBAC中權(quán)限和角色相關(guān)聯(lián),即用戶(hù)成為角色的成員后,就可以擁有該角色的權(quán)限,這大大簡(jiǎn)化了權(quán)限的管理。

      Kubernetes 的AdmissionControl可以實(shí)現(xiàn)準(zhǔn)入控制功能,AdmissionControl常用組件包括“AlwaysAdmit”(允許所有請(qǐng)求)、“AlwaysDeny”(禁止所有請(qǐng)求)、“ServiceAccount”(對(duì)服務(wù)賬戶(hù)進(jìn)行自動(dòng)化操作,輔助服務(wù)賬號(hào)做一些事情)、“LimitRanger”(觀(guān) 察所有請(qǐng)求,確保沒(méi)有違反已定義的約束條件)等。AdmissionControl是一系列的小組件的集合。

      猜你喜歡
      訪(fǎng)問(wèn)控制賬號(hào)靜態(tài)
      彤彤的聊天賬號(hào)
      靜態(tài)隨機(jī)存儲(chǔ)器在軌自檢算法
      施詐計(jì)騙走游戲賬號(hào)
      派出所工作(2021年4期)2021-05-17 15:19:10
      ONVIF的全新主張:一致性及最訪(fǎng)問(wèn)控制的Profile A
      動(dòng)態(tài)自適應(yīng)訪(fǎng)問(wèn)控制模型
      淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪(fǎng)問(wèn)控制測(cè)評(píng)技術(shù)
      Google Play游戲取消賬號(hào)綁定沒(méi)有Google賬號(hào)也能玩
      CHIP新電腦(2016年3期)2016-03-10 14:52:50
      大數(shù)據(jù)平臺(tái)訪(fǎng)問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
      機(jī)床靜態(tài)及動(dòng)態(tài)分析
      具7μA靜態(tài)電流的2A、70V SEPIC/升壓型DC/DC轉(zhuǎn)換器
      图片| 广水市| 莫力| 泾川县| 宁安市| 龙胜| 名山县| 麦盖提县| 论坛| 开封县| 都兰县| 山丹县| 华亭县| 潢川县| 磐石市| 武山县| 包头市| 鹤岗市| 安顺市| 平原县| 阳山县| 观塘区| 石泉县| 雅安市| 长丰县| 大冶市| 溆浦县| 田东县| 和平县| 广安市| 乐业县| 隆尧县| 定襄县| 柏乡县| 福州市| 鄱阳县| 怀柔区| 工布江达县| 公主岭市| 北宁市| 阜新|