Sobes.tech
Junior — Middle

Felsorolnád a Kubernetes főbb absztrakciós típusait, amelyek biztosítják a hozzáférés elkülönítését?

sobes.tech MI

Válasz az MI-től

A Kubernetesben a hozzáférés korlátozására a következő fő absztrakciókat használják:

  • Role és ClusterRole — meghatározzák a jogosultságok (permissions) halmazát a műveletekhez a forrásokon belül egy namespace-en belül (Role) vagy a teljes klaszteren (ClusterRole).

  • RoleBinding és ClusterRoleBinding — összekapcsolják a szerepeket felhasználókkal, csoportokkal vagy szolgáltatásfiókokkal, és biztosítják számukra a megfelelő jogokat.

Ezek az absztrakciók az RBAC (Role-Based Access Control) modellt valósítják meg, amely lehetővé teszi a Kubernetes erőforrásokhoz való hozzáférés rugalmas kezelését.

Példa egy Role és RoleBinding létrehozására:

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
  namespace: default
  name: pod-reader
rules:
- apiGroups: [""]
  resources: ["pods"]
  verbs: ["get", "watch", "list"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
  name: read-pods
  namespace: default
subjects:
- kind: User
  name: jane
  apiGroup: rbac.authorization.k8s.io
roleRef:
  kind: Role
  name: pod-reader
  apiGroup: rbac.authorization.k8s.io

Így a Kubernetes biztosítja a hozzáférés korlátozását szerepek és szerephez kötött kapcsolatok révén.