网站大量收购闲置独家精品文档,联系QQ:2885784924

机械制造基础 课件项目9 基于RBAC配置认证授权 .pptx

机械制造基础 课件项目9 基于RBAC配置认证授权 .pptx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

教材

项目9

基于RBAC配置认证授权

目录

CONTENTS

2

配置ServiceAccount认证授权

配置UserAccount认证授权

任务1

配置ServiceAccount

认证授权

一、9.1.1理解RBAC角色权限控制

RBAC是基于角色的访问控制(Role-BasedAccessControl),允许管理员通过RBAC动态配置账户授权,实现某个账户有限的集群资源访问权限。

RBAC的概念

ServiceAccountUserAccount账户

Role角色

RoleBinding和ClusterRoleBinding

RBAC的工作机制

二、9.1.2安装登陆DashBoard图形化界面程序

1.下载镜像

2.使用yaml脚本安装DashBoard

安装DashBoard图形化界面

1.查看默认生成的secret配置

2.使用token登陆

登陆DashBoard图形化界面

三、9.1.3配置应用ServiceAccout用户

1.创建命名空间

2.创建test命名空间下的ServiceAccount

3.创建Role角色

4.创建RoleBinding

配置命名空间级别的ServiceAccount

1.在test命名空间创建pod应用

2.使用ServiceAccount登陆dashboard

1.创建ServiceAccount

2.创建ClusterRoleBinding资源对象

配置集群级别的ServiceAccount

1.查看sa-cluster的token

2.登陆测试

应用集群级别的ServiceAccount

应用命名空间级别的ServiceAccount

任务2

配置UserAccount

认证授权

一、9.2.1配置UserAccount用户认证

2.使用UserAccount用户登陆集群

A.切换Context上下文

B.使用u1用户登陆集群

1.配置用户和集群

A.创建系统用户

B.创建用户登陆集群的证书

C.创建集群配置

D.创建用户配置

E.配置Context上下文

二、9.2.2使用RBAC给UserAccount用户授权

授权用户访问命名空间资源

授权用户访问集群资源

1.创建role角色

2.创建role角色

3.创建RoleBinding

4.检查u1的权限

1.创建clusterrole

2.创建clusterrolebinding

项目小结

1.在kubernetes中有两类用户,一类用户给运行的pod程序使用,成为ServiceAccount,另一类给操作集群的人使用,成为UserAccount。

2.给一个用户授权的方式是将这个用户与一个角色绑定

3.角色包括资源以及对资源拥有的权限。

2021

谢谢观看

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档