17.Apiserver和RBAC
作者:互联网
17.Apiserver和RBAC
1.如何保证Kubernetes系统安全
如何保证Kubernetes系统安全,我们可以从以下三大部分进行学习、研究和设计:
1.Apiserver
首当其冲的就是apiserver,他是系统安全三板斧中的第一道关卡,其作用为:
谁能进入我们的kubernetes集群,这个谁可以是客户端用户、应用程序,也可以是集群中的node节点。
说到这里,你可能对后半句话有些疑虑。
防范外部的访问我是知道的,为什么还要防范集群内部的请求呢?
容我先来举个例子。
如果你了解、运维过spring cloud,那你应该会碰到这个难题:
每个环境我们都有注册中心eureka,那我们如何保障应用不会出现乱注册的情况呢?
比如:生产环境的应用注册到测试环境的eureka?测试环境的应用注册到生产环境的eureka?
无论哪个情况发生,都是很
标签:RBAC,系统安全,17,eureka,Apiserver,集群,注册 来源: https://blog.csdn.net/flq18210105507/article/details/120783818