系统(非自然人)调用K8sAPI的时候如何进行权限控制,使用certs还是serviceaccount或者集成oidc?

证书具有比较灵活的时效控制,但需要独立的证书签发平台;serviceaccount需要第三方系统部署在kubernetes平台内集成oidc看上去更像是自然人的访问逻辑,而非系统调用。想请问下各位专家,一般是如何设计的呢?...显示全部

证书具有比较灵活的时效控制,但需要独立的证书签发平台;
serviceaccount需要第三方系统部署在kubernetes平台内
集成oidc看上去更像是自然人的访问逻辑,而非系统调用。

想请问下各位专家,一般是如何设计的呢?

收起
参与8

查看其它 2 个回答youki2008的回答

youki2008youki2008系统架构师DDT

k8s的认证有一套自己的体制,目前默认的是rbac

互联网服务 · 2020-07-13
浏览969

回答者

youki2008
系统架构师DDT
擅长领域: 服务器云计算数据库

youki2008 最近回答过的问题

回答状态

  • 发布时间:2020-07-13
  • 关注会员:4 人
  • 回答浏览:969
  • X社区推广