Kubernetes创建用户账号——User account
发布时间
阅读量:
阅读量
k8s创建用户账号——User Account
用户账户与用户组管理
Kubernetes系统本身并不保存由认证插件从客户端请求中解析出的用户及其所属组的相关信息,这些信息仅用于验证用户是否具备执行对应操作的权限。客户端连接API服务的方式通常包括三种:通过kubectl命令行工具、使用客户端库,或是直接向REST接口发起请求。而能够发出这些请求的实体,Kubernetes将其划分为两类:现实世界中的“人”以及Pod对象,这两类主体在系统中分别对应常规用户(User Account)和服务账号(Service Account)。
User Account(用户账号):这类账号通常由Kubernetes外部的其他服务进行管理,例如管理员分发的密钥、Keystone等用户存储系统,甚至是包含用户名和密码列表的文件等。在Kubernetes内部并不存在表示此类账号的具体对象,因此无法直接将其添加至Kubernetes系统之中。
Service Account(服务账号):这是由Kubernetes API所管理的一类账户,主要作用是为Pod内部的服务进程在调用Kubernetes API时提供身份标识(identity)。服务账号一般需要与特定的命名空间进行绑定,并且它们可以由API Server创建,也可以通过API调用动态生成,
全部评论 (0)
还没有任何评论哟~
