Kapitel 14. Die rollenbasierte Zugriffskontrolle für Kubernetes
Diese Arbeit wurde mithilfe von KI übersetzt. Wir freuen uns über dein Feedback und deine Kommentare: translation-feedback@oreilly.com
Inzwischen ist in fast jedem Kubernetes-Cluster, dem du begegnest, die rollenbasierte Zugriffskontrolle (RBAC) aktiviert. Wahrscheinlich hast du RBAC also schon einmal erlebt. Vielleicht konntest du zunächst nicht auf deinen Cluster zugreifen, bis du mit einem magischen Befehl ein RoleBinding hinzugefügt hast, um einen Benutzer einer Rolle zuzuordnen. Auch wenn du schon einmal mit RBAC in Berührung gekommen bist, hast du vielleicht noch nicht viel Erfahrung mit RBAC in Kubernetes gemacht, z. B. wozu es dient und wie man es benutzt.
Die rollenbasierte Zugriffskontrolle (RBAC) ist ein Mechanismus, mit dem du den Zugriff auf Kubernetes-APIs und die darauf ausgeführten Aktionen einschränken kannst, um sicherzustellen, dass nur autorisierte Nutzer/innen Zugriff haben. RBAC ist eine wichtige Komponente, um den Zugriff auf den Kubernetes-Cluster, in dem du deine Anwendung bereitstellst, zu sichern und (was vielleicht noch wichtiger ist) unerwartete Unfälle zu verhindern, bei denen eine Person im falschen Namensraum versehentlich die Produktion lahmlegt, während sie glaubt, ihren Test-Cluster zu zerstören.
Hinweis
RBAC kann zwar sehr nützlich sein, um den Zugriff auf die Kubernetes-API einzuschränken, aber es ist wichtig, sich daran zu erinnern, dass jeder, der willkürlichen Code innerhalb ...
Get Kubernetes: Up and Running, 3. Auflage now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.