系统(非自然人)调用K8sAPI的时候如何进行权限控制,使用certs还是serviceaccount或者集成oidc?

证书具有比较灵活的时效控制,但需要独立的证书签发平台;serviceaccount需要第三方系统部署在kubernetes平台内集成oidc看上去更像是自然人的访问逻辑,而非系统调用。想请问下各位专家,一般是如何设计的呢?...显示全部

证书具有比较灵活的时效控制,但需要独立的证书签发平台;
serviceaccount需要第三方系统部署在kubernetes平台内
集成oidc看上去更像是自然人的访问逻辑,而非系统调用。

想请问下各位专家,一般是如何设计的呢?

收起
参与8

查看其它 2 个回答mtming333的回答

mtming333mtming333课题专家组系统架构师某电子支付

k8s从1.8版本开始,默认要求集群中各个组件使用TLS证书对通信进行加密,每个k8s集群都需要有独立的CA证书体系。

互联网服务 · 2020-07-08
浏览1046

回答者

mtming333
系统架构师某电子支付
擅长领域: 云计算容器容器云

mtming333 最近回答过的问题

回答状态

  • 发布时间:2020-07-08
  • 关注会员:4 人
  • 回答浏览:1046
  • X社区推广