腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
两个
Kubernetes
集群
对
RBAC
的
作用
不同
、
我已经创建了一个应用程序,它需要能够列出、创建、更新和删除
不同
的
Kubernetes
资源,并且我为它创建了一个
集群
角色,如下所示。我
的
本地K8s
集群
在Microk8s上运行得很好,但是当我使用相同版本
的
K8s将其部署在裸机
集群
上时,我收到了错误,我没有正确
的
访问权限。这是怎么可能
的
(两者都应该采取相同
的
行动),是否有办法提前发现这些错误?我
的
集群
角色: kind:
浏览 42
提问于2021-06-24
得票数 0
回答已采纳
3
回答
命名空间创建后自动创建
Kubernetes
资源
、
、
我有
两个
团队: ops:他们通过(
集群
)角色和(
集群
)角色绑定来管理
对
集群
的
访问控制。问题是,在“操作系统”创建了
RBAC
资源之前,'devs‘不能使用它们
的
名称空间。而且'devs‘不能自己创建
RBAC
资源,因为他们没有要放在角色绑定资源中
的
浏览 0
提问于2020-06-01
得票数 3
回答已采纳
3
回答
如何为
kubernetes
集群
中
的
所有命名空间创建服务帐户?
我正在将pods部署到ns2,使用sa1
的
ns4。当我查看日志时,它告诉我无法找到sa1 in ns2。错误:是否有一种方法可以使服务帐户
集群
化?或者,我可以用相同
的
秘密创建多个服务帐户吗?在
不同
的
名称空间里?
浏览 6
提问于2020-08-06
得票数 8
回答已采纳
1
回答
限制访问google云平台上
的
kubernetes
集群
、
、
、
、
我们在Google平台上创建了
两个
不同
的
Kubernetes
集群
,一个用于开发,另一个用于生产。我们
的
团队成员具有“编辑器”角色(这样他们就可以创建、更新、删除和列出吊舱)。我们希望通过使用
Kubernetes
提供
的
RBAC
授权来限制对生产
集群
的
访问。我创建了一个ClusterRole和一个ClusterBindingRole,如下所示:apiVersion:
浏览 0
提问于2018-01-13
得票数 2
回答已采纳
1
回答
IAM和
RBAC
在Google云容器引擎(GKE)上
的
冲突
、
、
、
、
上下文 GKE
kubernetes
集群
的
IAM角色非常简单,“管理、读/写、读”。为了
对
浏览 0
提问于2017-08-29
得票数 7
1
回答
在没有
RBAC
的
情况下,有什么方法可以让所有的豆荚进入
集群
吗?
、
我查看了库,但它需要在
集群
中启用
RBAC
。在
kubernetes
中还有其他方法可以编程检索豆荚吗?
浏览 1
提问于2019-11-06
得票数 1
回答已采纳
1
回答
EKS还需要aws认证器吗?
、
我通过控制台创建了一个
集群
(eks.3),然后使用aws eks update-config生成kubeconfig配置。我立即可以通过kubectl访问
集群
,但是EKS用户指南谈到aws身份验证器,好像它是必需
的
。还需要这个吗?如果不是,在
集群
创建之后,身份验证是如何进行
的
?
浏览 0
提问于2020-11-24
得票数 0
回答已采纳
1
回答
GKE群集访问权限
、
在引擎中,我有
两个
集群
属于同一个项目。如何允许某些合作伙伴访问一个群集,并拒绝他们访问另一个群集?谢谢!
浏览 0
提问于2020-05-20
得票数 0
1
回答
使用
kubernetes
服务帐户连接到外部hashicorp保险库
的
未经授权
的
错误
、
、
设想情况: 2020-08-11T14:22:46.971Z错误auth.
kubernetes
.auth_
kubernetes
_f530e086系统:serviceaccount:default:vault“无法在
集群
范围内
的
API组"
浏览 2
提问于2020-08-11
得票数 1
回答已采纳
1
回答
Azure
RBAC
和AKS未按预期工作
、
我已经创建了一个AKS
集群
,启用了AKS管理
的
Azure和基于角色
的
访问控制(
RBAC
)。如果我试图通过使用包含在Admin组中
的
一个帐户来连接
集群
,那么一切都按其应有的方式工作。我所做
的
是: 将Azure
Kubernetes
服务
集群
用户角色和Azure
Kubernetes
服务
RBAC
读取器分配给该用户。:用户"aksthree@tenantname.onmi
浏览 1
提问于2021-10-19
得票数 3
2
回答
使用Service-Account还是User-Account进行
Kubernetes
部署?
、
、
我是
Kubernetes
的
新手,也是
Kubernetes
-
RBAC
的
新手。我想限制
不同
用户
对
我
的
集群
的
访问。正如我所理解
的
,Service-Accounts指的是在pods内运行
的
集群
内进程,这些进程想要根据API进行身份验证。那么,我应该为Buildservers使用用户帐户,并通过kubeconfig-file从
集群
外部进行访问吗?或者,这种
浏览 15
提问于2019-06-05
得票数 0
1
回答
具有service-account
的
群集间
RBAC
、
我们
的
基础设施目前有2个
Kubernetes
集群
,其中一个
集群
( Cluster -1)在另一个
集群
( Cluster -2)中创建pods。因为我们使用
的
是
kubernetes
1.7.x,所以我们能够做到这一点。 然而,在1.8版本中,
Kubernetes
增加了
对
RBAC
的
支持,因此我们不能再在新
集群
中创建pods。我们已经添加了
对
服务帐户
的
支
浏览 1
提问于2018-03-28
得票数 0
1
回答
删除开源
Kubernetes
v1.14上
的
集群
管理ClusterRoleBinding安全吗?
我有一个使用kubeadm部署
的
Kubernetes
v1.14 on
集群
,我
的
kubernetes
-admin用户登录已经被破坏。我看到
的
唯一解决方案是通过删除与其相关
的
ClusterRoleBinding:
集群
-管理来取消
对
用户
的
授权。 然而,这个
集群
的
主题是“系统:大师”小组。尽管我找不到属于" system :masters“组
的
任何其他系统用户
浏览 2
提问于2020-07-22
得票数 2
回答已采纳
1
回答
具有多个名称空间
的
Kubernetes
集群
上下文
、
、
、
我有一个拥有多个权限级别的
不同
开发人员组
的
庞大管道。(用于使用Jenkins插件.)我想在
kubernetes
上下文中使用多个名称空间。这是我自己
的
kubernetes
上下文文件
浏览 1
提问于2018-08-26
得票数 2
回答已采纳
1
回答
使用
RBAC
的
Kubernetes
名称空间:足够在公共环境中隔离租户吗?
最初创建名称空间是为了支持
对
单个
Kubernetes
集群
进行逻辑分区,以防止命名冲突。随着时间
的
推移,情况发生了变化。而2016年这篇文章从年开始 sais使用
RBAC</
浏览 0
提问于2020-12-08
得票数 0
回答已采纳
1
回答
当金库部署在专用
集群
上时,如何从另一个
kubernetes
集群
访问金库秘密?
、
、
、
我在AWS中同一个区域
的
同一个
kubernetes
中创建了
两个
VPC
集群
。问题是如何从"MS“
集群
中
的
容器中访问我在"V”
集群
中创建
的
秘密?然后,我切换到"V“
集群
上下文,以启用并创
浏览 0
提问于2019-05-14
得票数 0
回答已采纳
1
回答
不足以查看我创建
的
Azure
Kubernetes
(AKS)资源
、
我使用Azure CLI提供AKS
集群
。我从我
的
电脑上运行脚本,所以它在我是校长
的
范围内运行。未经授权。“'my username”没有查看此资源所需
的
Kubernetes
权限。确保您对此用户或组具有正确
的
角色/角色绑定。 在创建
集群
时,--aad-admin-group-object-ids选项
浏览 1
提问于2021-08-25
得票数 1
回答已采纳
1
回答
在
Kubernetes
证书签名请求中有哪些组?
、
、
request: someCertFile 我知道
集群
中
的
一些证书,例如kubelets,必须使用这个组来区分它们在
集群
中
的
角色。我相信
对
kubelet来说,节点是节点:nodename或类似的东西。 但从用户
的
角度来看,这到底意味着什么呢?我在这个问题上发现
的
唯一一件事是在k8s文档中简短地提到:https:/
浏览 0
提问于2022-09-13
得票数 0
1
回答
GKE:查看权限详情
、
、
、
我正在与GKE
集群
交互,并试图了解我
的
权限是什么NAMESPACE NAME38d但是,我没有看到任何与我相关
的
角色我如何与k8s
集群
交互? 我怎样才能看到whoami,我
的
权限是什么?
浏览 6
提问于2019-09-02
得票数 0
2
回答
Kubernetes
: Spring数据流服务器
的
服务帐户权限问题
、
、
我一直试图在本地使用minikube为
Kubernetes
设置服务器。遵循以下链接中
的
安装说明:11:32:52.095 [main] DEBUG io.fabric8.
kubernetes
.client.Config - TryingDEBUG io.fabric8.
kubernetes
.client.Config - Found service account namespace at: [/var/run/secrets/
kub
浏览 2
提问于2018-04-24
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Cell | 不同FGFR异构体对血管生成的作用不同
详解K8S与Rancher 2.0内的身份认证与授权
利用零信任原则保障Kubernetes环境访问安全
Kubernetes多租户集群实践
解决k8s账号无法创建的问题
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券