Kubernetes 中 RBAC 管理与存储集成的实用指南
一、Kubernetes 中 RBAC 的管理技巧
在 Kubernetes 集群中管理基于角色的访问控制(RBAC)可能是一项复杂且令人沮丧的任务。配置不当的 RBAC 还可能导致安全问题。不过,有一些工具和技术可以简化 RBAC 的管理。
(一)使用 can - i 测试授权
kubectl 的 auth can - i 命令是一个非常有用的工具,可用于测试特定用户是否有权执行特定操作。在配置集群时,你可以使用 can - i 验证配置设置;当用户提交错误或漏洞报告时,也可以让他们使用该工具验证自己的访问权限。
- 基本用法 :
can - i命令通常需要一个动词和一个资源。例如,以下命令将指示当前kubectl用户是否有权创建 Pod:
$ kubectl auth can - i create pods
- 测试子资源 :你还可以使用
--subresource命令行标志测试子资源,如日志或端口转发:
$ kubectl auth can - i get pods --subresource
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



