ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

17.Apiserver和RBAC

2021-10-21 10:02:00  阅读:146  来源: 互联网

标签:RBAC 系统安全 17 eureka Apiserver 集群 注册


17.Apiserver和RBAC

1.如何保证Kubernetes系统安全

如何保证Kubernetes系统安全,我们可以从以下三大部分进行学习、研究和设计:
在这里插入图片描述

1.Apiserver

首当其冲的就是apiserver,他是系统安全三板斧中的第一道关卡,其作用为:

谁能进入我们的kubernetes集群,这个谁可以是客户端用户、应用程序,也可以是集群中的node节点。

说到这里,你可能对后半句话有些疑虑。

防范外部的访问我是知道的,为什么还要防范集群内部的请求呢?

容我先来举个例子。

如果你了解、运维过spring cloud,那你应该会碰到这个难题:

每个环境我们都有注册中心eureka,那我们如何保障应用不会出现乱注册的情况呢?
比如:生产环境的应用注册到测试环境的eureka?测试环境的应用注册到生产环境的eureka?
无论哪个情况发生,都是很

标签:RBAC,系统安全,17,eureka,Apiserver,集群,注册
来源: https://blog.csdn.net/flq18210105507/article/details/120783818

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有