kubernetes配置(kubernetes rbac配置)

kubernetes配置(kubernetes rbac配置)角色 说明 Azure Kubernetes 服务 RBAC 读取者 允许进行只读访问并查看命名空间中的大多数对象 不允许查看角色或角色绑定 此角色不允许查看 因为读取机密的内容就可以访问命名空间中的 ServiceAccou 凭据 这样就会允许以命名空间中任何 ServiceAccou 的身份进行 API 访问 一种特权提升形式 Azure Kubernetes 服务

大家好,我是讯享网,很高兴认识大家。

 角色 说明 Azure Kubernetes 服务 RBAC 读取者 允许进行只读访问并查看命名空间中的大多数对象。 不允许查看角色或角色绑定。 此角色不允许查看 ,因为读取机密的内容就可以访问命名空间中的 ServiceAccount 凭据,这样就会允许以命名空间中任何 ServiceAccount 的身份进行 API 访问(一种特权提升形式)。 Azure Kubernetes 服务 RBAC 写入者 允许对命名空间中的大多数对象进行读/写访问。 此角色不允许查看或修改角色或角色绑定。 但是,此角色允许以命名空间中任何 ServiceAccount 的身份访问 和运行 Pod,因此可用于获取命名空间中任何 ServiceAccount 的 API 访问级别。 Azure Kubernetes 服务 RBAC 管理员 允许要在命名空间内授予的管理员访问权限。 允许对命名空间(或群集范围)中的大多数资源进行读/写访问,包括在命名空间内创建角色和角色绑定。 此角色不允许对资源配额或命名空间本身进行写入访问。 Azure Kubernetes 服务 RBAC 群集管理员 允许超级用户访问权限(对任何资源执行任何操作)。 它提供对群集中每个资源和所有命名空间的完全控制。


讯享网

小讯
上一篇 2025-04-18 23:56
下一篇 2025-04-17 08:23

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/164876.html