从签发用户证书认识Kubernetes的用户认证
Kubernetes 用户认证
接上篇从Dashboard鉴权认识Kubernetes的用户认证,我们通过给普通用户签发证书,来认识Kubernetes用户认证。
Kubernetes 用户认证
接上篇从Dashboard鉴权认识Kubernetes的用户认证,我们通过给普通用户签发证书,来认识Kubernetes用户认证。
Kubernetes 用户认证
Kubernetes的API准入(Access Control)分为用户认证(Authenticating)、鉴权(Authorization)两个部分。鉴权是对权限的控制,来控制角色(Role)、用户(User)是否能访问对象,主要通过RBAC、ABAC实现,你大概率听说过这两种鉴权控制策略。当然鉴权不是本片讨论的重点,下面内容我们主要讨论认证部分。