其他分享
首页 > 其他分享> > 17.Apiserver和RBAC

17.Apiserver和RBAC

作者:互联网

17.Apiserver和RBAC

1.如何保证Kubernetes系统安全

如何保证Kubernetes系统安全,我们可以从以下三大部分进行学习、研究和设计:
在这里插入图片描述

1.Apiserver

首当其冲的就是apiserver,他是系统安全三板斧中的第一道关卡,其作用为:

谁能进入我们的kubernetes集群,这个谁可以是客户端用户、应用程序,也可以是集群中的node节点。

说到这里,你可能对后半句话有些疑虑。

防范外部的访问我是知道的,为什么还要防范集群内部的请求呢?

容我先来举个例子。

如果你了解、运维过spring cloud,那你应该会碰到这个难题:

每个环境我们都有注册中心eureka,那我们如何保障应用不会出现乱注册的情况呢?
比如:生产环境的应用注册到测试环境的eureka?测试环境的应用注册到生产环境的eureka?
无论哪个情况发生,都是很

标签:RBAC,系统安全,17,eureka,Apiserver,集群,注册
来源: https://blog.csdn.net/flq18210105507/article/details/120783818