6-kubernetes. Users. Role. RoleBindings. Service accounts. Kubernetes на русском (Практический курс)

preview_player
Показать описание
В данном уроке мы создадим пользователя с ограниченными правами средствами ТОЛЬКО k8s и разберем связь между ServiceAccount, Role и RoleBinding внутри kubernetes.
На практике мы:
- создаем Service Account
- создаем пользовательский конфиг для кубернетес
- проверяем что пользователь через конфиг без дополнительных действий не может совершать никаких действий внутри кластера
- создаем Role с read only + exec правами
- создаем RoleBinding
- привязываем Role к ServiceAccount
- повторяем те же действия для ClusterRole и ClusterRoleBinding

===== git =====

Если вы новичок в Kubernetes, вы ищите курс Kubernetes для начинающих, и для Вас данный материал является сложным, рекомендую перед продолжением пройти курс Certified Kubernetes Administrator. Данный курс на русском языке Вы найдете тут:

Вы можете помочь проекту через донат:
Рекомендации по теме
Комментарии
Автор

Блин чувак, я день потратил пока не наткнулся на эту запись, СПАСИБО! жаль не показал как настроить пользователя по ssh там же тоже нужно ключи содавать и привязывать к кубсонфигу

igorgladkov
Автор

Привет, Планируете выложить урок? ) Ломка))

Zvezd
Автор

Сколько живёт этот созданный токен? нигде найти не могу((

ДенисКузьмин-мк
Автор

токен не создаётся. итог мануал не рабочий

Abel_Aravi
Автор

почему пароль запрашивает при kubectl get pods -n $NAMESPACE ? :)

igorgladkov