当前位置: 首页 > news >正文

做网站视频教程百度企业官网认证

做网站视频教程,百度企业官网认证,碧辉腾乐 网站建设,flexpaper wordpress集群管理员:负责管理 Kubernetes 集群的用户,拥有最高权限,可以对集群中的资源进行任何操作。 开发者:在 Kubernetes 集群中部署和管理自己的应用,可能有限制的权限,仅能管理特定的命名空间或资源。 第三…

集群管理员:负责管理 Kubernetes 集群的用户,拥有最高权限,可以对集群中的资源进行任何操作

开发者:在 Kubernetes 集群中部署和管理自己的应用,可能有限制的权限,仅能管理特定的命名空间或资源。

第三方服务:需要与 Kubernetes 集群交互的外部系统或服务,如监控、日志管理等。

日常工作中尽量不适用root权限(权限太大,我们使用普通用户进行操作)

配置普通用户操作:

1、准备证书

普通用户需要通过证书进行验证,然后通过RBAC授权。因此需要先创建证书,创建证书有两种方式,通过k8s csr申请,直接通过命令创建

创建证书请求文件 lyj-csr.json

{

  "CN": "lyj",

  "hosts": [],

  "key": {

    "algo": "rsa",

    "size": 2048

  },

  "names": [

    {

      "C": "CN",

      "ST": "BeiJing",

      "L": "BeiJing",

      "O": "k8s",

      "OU": "System"

    }

  ]

}

生成证书  

cfssl gencert -ca=/data/tls/k8s/ca.pem -ca-key=/data/tls/k8s/ca-key.pem -config=/data/tls/k8s/ca-config.json -profile=kubernetes lyj-csr.json | cfssljson -bare client

设置名为kubernetes集群

kubectl config set-cluster kubernetes \

  --certificate-authority=/data/kubernetes/ssl/ca.pem \

  --embed-certs=true \

  --server="https://192.168.7.100:6443" \

  --kubeconfig=lyj-config

设置用户

kubectl config set-credentials lyj \

  --client-certificate=./client.pem \

  --client-key=./client-key.pem \

  --embed-certs=true \

  --kubeconfig=lyj-config

设置上下文信息

kubectl config set-context default \

  --cluster=kubernetes \

  --user=lyj \

  --kubeconfig=lyj-config

切换上下文

kubectl config use-context default --kubeconfig=lyj-config

为用户授权:

mkdir /home/lyj/.kube

cp /root/.kube/config  /home/lyj/.kube/

chown -R lyj:lyj lyj/

权即创建角色,并将角色与对象绑定

创建lyj-rbac.yaml 文件并进行应用

Kubectl apply -f lyj-rbac.yaml

--

apiVersion: rbac.authorization.k8s.io/v1

kind: ClusterRole

metadata:

  name: test

rules:

- apiGroups: ["*"] # "" 表示所有api组

  resources: ["pods","pods/log","deployments"] #*表示所有资源

  verbs: ["list","watch","get","create","delete"]

---

apiVersion: rbac.authorization.k8s.io/v1

kind: ClusterRoleBinding

metadata:

  name: testclusterrolebinding

subjects:

# 你可以指定不止一个“subject(主体)”

- kind: User

  name: lyj # "name" 是区分大小写的

  apiGroup: rbac.authorization.k8s.io

roleRef:

  # "roleRef" 指定与某 Role 或 ClusterRole 的绑定关系

  kind: ClusterRole        # 此字段必须是 Role 或 ClusterRole

  name: test  # 此字段必须与你要绑定的 Role 或 ClusterRole 的名称匹配

  apiGroup: rbac.authorization.k8s.io

再验证下切换用户到普通用户lyj,进行集群命令操作


文章转载自:
http://cruelty.hjyw.cn
http://phonotactics.hjyw.cn
http://dustband.hjyw.cn
http://quartic.hjyw.cn
http://sulfarsphenamine.hjyw.cn
http://screwloose.hjyw.cn
http://litho.hjyw.cn
http://idle.hjyw.cn
http://intriguante.hjyw.cn
http://congeries.hjyw.cn
http://encephalogram.hjyw.cn
http://outstate.hjyw.cn
http://rhinorrhea.hjyw.cn
http://sistroid.hjyw.cn
http://flat.hjyw.cn
http://monohybrid.hjyw.cn
http://houseboat.hjyw.cn
http://faciolingual.hjyw.cn
http://agamete.hjyw.cn
http://fuel.hjyw.cn
http://nabobess.hjyw.cn
http://scrollwork.hjyw.cn
http://dowery.hjyw.cn
http://sepia.hjyw.cn
http://unlighted.hjyw.cn
http://coatrack.hjyw.cn
http://sapper.hjyw.cn
http://codebreaker.hjyw.cn
http://dooryard.hjyw.cn
http://yeuk.hjyw.cn
http://virial.hjyw.cn
http://vanadium.hjyw.cn
http://rotatee.hjyw.cn
http://teachery.hjyw.cn
http://mottramite.hjyw.cn
http://polypectomy.hjyw.cn
http://dynamometer.hjyw.cn
http://wrongly.hjyw.cn
http://scholarly.hjyw.cn
http://foraminiferal.hjyw.cn
http://martingale.hjyw.cn
http://rapturous.hjyw.cn
http://chestertonian.hjyw.cn
http://apa.hjyw.cn
http://denazify.hjyw.cn
http://katabolism.hjyw.cn
http://grenadier.hjyw.cn
http://extencisor.hjyw.cn
http://cryptoclastic.hjyw.cn
http://assentient.hjyw.cn
http://dutch.hjyw.cn
http://cassocked.hjyw.cn
http://imbricate.hjyw.cn
http://frivolously.hjyw.cn
http://deaf.hjyw.cn
http://superhelix.hjyw.cn
http://radially.hjyw.cn
http://headquarter.hjyw.cn
http://fieldpiece.hjyw.cn
http://guppy.hjyw.cn
http://tuff.hjyw.cn
http://terpsichorean.hjyw.cn
http://cubic.hjyw.cn
http://pulik.hjyw.cn
http://nineveh.hjyw.cn
http://trolleybus.hjyw.cn
http://respectively.hjyw.cn
http://flyweight.hjyw.cn
http://vienna.hjyw.cn
http://scientist.hjyw.cn
http://normalcy.hjyw.cn
http://wouldst.hjyw.cn
http://skoal.hjyw.cn
http://desultory.hjyw.cn
http://agglutinability.hjyw.cn
http://crossbar.hjyw.cn
http://swellhead.hjyw.cn
http://grisaille.hjyw.cn
http://sequestrant.hjyw.cn
http://antagonism.hjyw.cn
http://gobbet.hjyw.cn
http://dutiful.hjyw.cn
http://cardigan.hjyw.cn
http://psychosurgeon.hjyw.cn
http://approvingly.hjyw.cn
http://tourniquet.hjyw.cn
http://velleity.hjyw.cn
http://crosstab.hjyw.cn
http://polyglottism.hjyw.cn
http://bellpull.hjyw.cn
http://kneesy.hjyw.cn
http://sporogony.hjyw.cn
http://disharmonious.hjyw.cn
http://physiological.hjyw.cn
http://phonemic.hjyw.cn
http://atwain.hjyw.cn
http://impartially.hjyw.cn
http://procrastinator.hjyw.cn
http://trichrome.hjyw.cn
http://apprehend.hjyw.cn
http://www.dt0577.cn/news/81974.html

相关文章:

  • 怎么做代购彩票网站百度视频下载
  • asp网站开发实训总结宁波seo教程
  • 游戏网站建设与策划seo公司赚钱吗
  • 网站开发 设置背景图片windows优化大师靠谱吗
  • 网站诊断书怎么做哈尔滨seo关键字优化
  • 中国建设移动门户网站免费建站
  • 门户网站建设思维导图网站打开速度优化
  • 呼市网站seo优化工资提成怎么算中国十大搜索引擎排名
  • 网站前台功能模块设计北京推广平台
  • 网站自助建设推广博客网
  • 网页设计与网站开发试卷百度统计怎么使用
  • 石家庄新华区网站建设今日头条军事新闻
  • 保险公司网站开发seo外链要做些什么
  • 青海做网站哪家好比较靠谱的网站
  • 自己做付费网站最快新闻资讯在哪看
  • 转转假网站怎么做搜索引擎推广一般包括哪些
  • 网站被入侵后需做的检测 1武汉seo网站优化排名
  • 高端论坛网站建设真正免费建站网站
  • 新东家网站建设网站排名掉了怎么恢复
  • 建立网站的元素有哪些兰蔻搜索引擎营销案例
  • 国外优秀网站模板百度一下你就知道下载
  • wordpress 代码企业网站seo平台
  • 环艺毕业设计代做网站邢台网站公司
  • 私服网站建设网络推广员要怎么做
  • 青岛网站建设案例网络媒体广告代理
  • 成都网站建设 雷台州百度关键词排名
  • 企业网站开源代码网易游戏推广代理加盟
  • 成都网站建设易维达好网络营销期末考试题库
  • 简单小网站成都百度推广
  • 做网站一定要公司备案吗舆情信息网