Презентация "Kubernetes RBAC 101" одна из самых понятных, наглядных и полных на тему AuthN
и AuthZ
в Kubernetes
на мой взгляд.
Рассматриваются механизмы AuthN
:
- X509 Client Certs
- Bearer token
- HTTP Basic auth
- Auth proxy
- Impersonate
Все это идет с примерами схем и команд.
Рассматриваются механизмы AuthZ
:
- Node
- ABAC
- RBAC
- WebHook
- AlwaysDeny
и AlwaysAllow
>>Click here to continue<<
