6.1:RBAC 权限体系
RBAC(Role-Based Access Control,基于角色的访问控制)是 Kubernetes 集群里最核心的授权机制之一,决定谁可以对哪些资源执行哪些操作
阅读全文 →K8s 核心概念到最后故障排查实战
RBAC(Role-Based Access Control,基于角色的访问控制)是 Kubernetes 集群里最核心的授权机制之一,决定谁可以对哪些资源执行哪些操作
阅读全文 →在 Kubernetes 里,Pod 不是“匿名进程”。只要它需要访问 API Server、读取某些集群资源、与外部身份系统打通,背后就一定会涉及一个身份载体:ServiceAccount。理解 ServiceAccount,本质上是在理解“工作负载到底以谁的身份行动”。
阅读全文 →如果说 RBAC 解决的是“你有没有权限发这个请求”,那么 Admission Controller 解决的就是:**即使你有权限,这个请求能不能按当前平台规则被接受**。这让它成为 Kubernetes 里非常关键的一层“统一治理入口”::cite[484]。
阅读全文 →