gpt4 book ai didi

kubernetes - 将 K8s secret 的访问限制为特定服务帐户

转载 作者:行者123 更新时间:2023-12-05 04:36:38 25 4
gpt4 key购买 nike

我有一个 secret ,其中包含非常敏感的信息。我想确保这个 secret 只能由特定的服务帐户访问,其他任何人都无法访问。

使用 RBAC,我可以知道哪个用户可以访问哪些资源。但是有什么方法可以告诉我这个 secret 只能由这个用户访问吗?

最佳答案

  • 据我所知,没有直接的方法来获取该信息(可能需要编写一个脚本来迭代角色绑定(bind)和集群角色绑定(bind))。

  • 最近在 kubectl-who-can 上发现了一个名为 kubectl who-can 的插件只需一个命令即可获取这些详细信息。

关于kubernetes - 将 K8s secret 的访问限制为特定服务帐户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70786692/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com