gpt4 book ai didi

kubernetes - 默认服务帐户具有哪些默认权限?

转载 作者:行者123 更新时间:2023-12-02 11:32:02 25 4
gpt4 key购买 nike

假设我设置了一个全新的 Kubernetes 集群。我假设 kube-systemdefault 命名空间都将获得一个名为 default 的服务帐户?该服务帐户具有哪些权限?完全读/写权限?

我问这个问题本质上是为了了解为自定义 Go Controller 提供对资源的写访问权限的最佳实践。

最佳答案

服务帐户没有固有权限。它们拥有的权限完全取决于配置的授权模式(--authorization-mode flag passed to the apiserver)

定义 RBAC 角色是指定 Controller 所需权限的好方法。

https://github.com/kubernetes/kubernetes/tree/master/plugin/pkg/auth/authorizer/rbac/bootstrappolicy 中已有树内 Controller 的角色定义

关于kubernetes - 默认服务帐户具有哪些默认权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40776323/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com