• 博客访问: 848273
  • 博文数量: 257
  • 用 户 组: 普通用户
  • 注册时间: 2013-02-05 14:37
  • 认证徽章:
个人简介

走路 行心 修缘(需要交流的请加我的QQ 273936024)

文章分类

全部博文(257)

文章存档

2018年(67)

2017年(63)

2016年(39)

2015年(20)

2014年(29)

2013年(39)

发布时间:2018-04-18 19:07:02

一: 通信结构图二:kubernetes客户端认证方式Kubernetes提供管理三种级别的客户端身份认证方式:1.最严格的HTTPS证书认证:基于CA根证书签名的双向数字证书认证方式;2.HTTP Token认证:通过一个Token来识别合法用户;3.HTTP Base认证:通过用户名+密码的方式认证;上图中展示的是使用HTTPS证书认证的方式。三:.........【阅读全文】

阅读(6) | 评论(0) | 转发(0)

发布时间:2018-04-16 17:19:15

一:整体架构二:架构模块说明......【阅读全文】

阅读(4) | 评论(0) | 转发(0)

发布时间:2018-04-14 16:55:13

一:RBAC体系结构二:RBAC角色绑定流程三:说明1.RBAC的优势a.对集群中的资源和非资源权限均有完整覆盖b.RBAC由API对象完成,可以用Kubectl或API进行操作c.可以在允许时进行调整,无须重新启动API Server2.Role一个角色就是一组权限的集合,在一个命名空间中,可以使用Role定义一个角色,如果是集群级别的可以使.........【阅读全文】

阅读(65) | 评论(0) | 转发(0)

发布时间:2018-04-13 16:10:32

说明:......【阅读全文】

阅读(37) | 评论(0) | 转发(0)

发布时间:2018-04-11 17:44:31

一:Service Account与Secret数据结构二:Service Account与Secret运行机制1.kubernetes的master节点由三部分组成kube-apiserver,kube-scheduler和kube-controller-manager。其中controller manager会apiserver的配置信息,生成ServiceAccount controller 和token controller.2.ServiceAccount controller一直监听Se.........【阅读全文】

阅读(3) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册