【发布时间】:2019-10-20 16:41:42
【问题描述】:
我是 Kubernetes 新手,正在使用 Kubernetes-RBAC。我想限制不同用户访问我的集群。正如我所理解的,Service-Accounts 用于在 pod 内运行的集群内进程,这些进程想要针对 API 进行身份验证。
那么我应该使用用户帐户来构建服务器并通过 kubeconfig 文件从集群外部访问吗?或者这种情况下的最佳做法是什么?
使用Service-Accounts从远程访问集群是不是很糟糕?
【问题讨论】:
标签: kubernetes devops kubectl