Инструменты пользователя

Инструменты сайта


kubernetes:безопасность_в_кластере

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
kubernetes:безопасность_в_кластере [2022/02/21 16:49] – [Кластерные роли] rootkubernetes:безопасность_в_кластере [2024/12/21 19:00] (текущий) – внешнее изменение 127.0.0.1
Строка 163: Строка 163:
  
 ===== Service Accounts ===== ===== Service Accounts =====
 +По умолчанию в каждом namespace уже существует ServiceAccount с именем <color #ed1c24>default</color>, который автоматически цепляется каждым создаваемым Pod'ом. При этом, default аккаунт сильно порезан в правах.
 +
 Создать ServiceAccount Создать ServiceAccount
 <code bash>kubectl create serviceaccount test-sa</code> <code bash>kubectl create serviceaccount test-sa</code>
-Получить список Service Account'ов+Получить список ServiceAccount'ов
 <code bash>kubectl get serviceaccount</code> <code bash>kubectl get serviceaccount</code>
-Вывести полную информацию о Service Account+Вывести полную информацию о ServiceAccount
 <code bash>kubectl describe serviceaccount test-sa</code> <code bash>kubectl describe serviceaccount test-sa</code>
-Получить токен безопасности определенного Service Account+Получить токен безопасности определенного ServiceAccount
 <code bash>kubectl describe secret test-sa-token-kbbdm</code> <code bash>kubectl describe secret test-sa-token-kbbdm</code>
 +
 +Применить ServiceAccount к поду:
 +<code yaml pod.yaml>
 +apiVersion: v1
 +kind: Pod
 +metadata:
 +  name: simplePod
 +spec:
 +  containers:
 +  - name: simplePod
 +    image: simplePod
 +  serviceAccountName: simplePod-sa 
 +</code>
kubernetes/безопасность_в_кластере.1645451364.txt.gz · Последнее изменение: 2024/12/21 19:00 (внешнее изменение)