Разграничение прав доступа к ресурсам в Kubernetes решается с помощью Role-Based Access Control (RBAC), который пришел на смену Attribute-Based Access Сontrol (ABAC). Данный подход достаточно прост и крутиться вокруг: Role
, ClusterRole
, RoleBinding
и ClusterRoleBinding
. В ролях описывается с какими ресурсами что можно делать. В биндингах описывается каким субъектам (users
, groups
или service accounts
) какие роли даны. Но, как и в любом вопросе всегда есть свои нюансы ... дьявол, как говорится, кроется в деталях. Далее рассмотрим наиболее интересные моменты.
>>Click here to continue<<
