【CKS】 考试之 禁止匿名访问

13. 【CKS】 考试之 禁止匿名访问

13.1 题目要求

在这里插入图片描述

13.2 官网位置

官网搜索:kube-apiserver 官网位置:kube-apiserver

13.3 操作步骤

切换 Context 后, ssh 到对应的 master 节点

13.3.1 授权模式和准入控制器更改

涉及参数:–authorization-mode (AlwaysAllow、AlwaysDeny、ABAC、Webhook、RBAC、Node)
准入控制器参数:–enable-admission-plugins ()

 vim /etc/kubernetes/manifests/kube-apiserver.yaml
- --authorization-mode=Node,RBAC  #修改部分
- --enable-admission-plugins=NodeRestriction  #修改部分

13.3.2 删除 clusterrolebinding

 kubectl delete clusterrolebinding system:anonymous

13.3.3 验证

kubectl get node #会报错
kubectl get node --kubeconfig=/etc/kubernetes/admin.conf #正确姿势
exit
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值