随笔分类 -  K8S / K8S-09-安全

摘要:1.k8s集群安全-Role RoleBinding 认证(Authentication)、鉴权(Authoriaztion)、准入控制(AdmissionContorl)三步来保障其安全 Authentication(认证) 1.由一到多个认证插件完成。收到请求后,API Server依次调用为其 阅读全文
posted @ 2026-03-27 11:38 立勋 阅读(9) 评论(0) 推荐(0)
摘要:K8S的主流客户端认证方式 客户端证书认证(管理员常用) 也称X509认证,是基于 CA 根证书签名的客户端证书,API Server 验证证书的合法性(是否由集群 CA 签发、是否过期、CN 字段是否为合法用户) users: - name: kubernetes-admin user: clie 阅读全文
posted @ 2024-05-10 10:28 立勋 阅读(34) 评论(0) 推荐(0)
摘要:3、k8s集群安全-授权 授权模式/机制/策略 通过API Server的启动参数 --authorization-mode 来设置。 可以指定多个授权模式 --authorization-mode=Node,RBCA,Webhook 多个模式按指定顺序对请求进行授权,每当一个模式拒绝请求时,请求会 阅读全文
posted @ 2024-05-10 10:28 立勋 阅读(55) 评论(0) 推荐(0)
摘要:概述 k8s通过认证(Authentication)、鉴权(Authoriaztion)、准入控制(AdmissionContorl)三步来保障其安全 Authentication 由一到多个认证插件完成。收到请求后,API Server依次调用为其配置的认证插件来认证客户端身份,直到其中的一个插件 阅读全文
posted @ 2024-05-10 10:28 立勋 阅读(188) 评论(0) 推荐(0)