gpt4 book ai didi

kubernetes - 只允许使用证书访问 namespace

转载 作者:行者123 更新时间:2023-12-02 12:02:19 26 4
gpt4 key购买 nike

我有以下情况:

enter image description here

用户red namespace 1 中的三个服务之一发出http请求。在K8s中,应该以某种方式验证用户red 是否具有有效的证书,以便 namespace1 调用服务。在这种情况下,用户red 拥有 namespace1 的正确证书,因此它允许调用 namespace1 中的任何服务。同样的规则也适用于用户blue

但是,当红色用户尝试在 namespace2 中调用服务时,则应拒绝请求,因为它不拥有 namespace2 的正确证书。

问题是,可以在kubernetes中创建 namespace 证书。例如,当我拥有证书A 时,我只能访问 namespace1 ,而不能访问 namespace2

最佳答案

我认为Kubernetes Services不提供此类功能。身份验证应在入口 Controller (例如nginx-ingress)中进行。您只需要部署两个不同的证书,每个命名空间一个,使用不同的证书配置。

关于kubernetes - 只允许使用证书访问 namespace ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59737434/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com