Felsorolnád a Kubernetes főbb absztrakciós típusait, amelyek biztosítják a hozzáférés elkülönítését?
sobes.tech MI
Válasz az MI-től
A Kubernetesben a hozzáférés korlátozására a következő fő absztrakciókat használják:
-
Role és ClusterRole — meghatározzák a jogosultságok (permissions) halmazát a műveletekhez a forrásokon belül egy namespace-en belül (Role) vagy a teljes klaszteren (ClusterRole).
-
RoleBinding és ClusterRoleBinding — összekapcsolják a szerepeket felhasználókkal, csoportokkal vagy szolgáltatásfiókokkal, és biztosítják számukra a megfelelő jogokat.
Ezek az absztrakciók az RBAC (Role-Based Access Control) modellt valósítják meg, amely lehetővé teszi a Kubernetes erőforrásokhoz való hozzáférés rugalmas kezelését.
Példa egy Role és RoleBinding létrehozására:
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
namespace: default
name: pod-reader
rules:
- apiGroups: [""]
resources: ["pods"]
verbs: ["get", "watch", "list"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: read-pods
namespace: default
subjects:
- kind: User
name: jane
apiGroup: rbac.authorization.k8s.io
roleRef:
kind: Role
name: pod-reader
apiGroup: rbac.authorization.k8s.io
Így a Kubernetes biztosítja a hozzáférés korlátozását szerepek és szerephez kötött kapcsolatok révén.