首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏运维专栏

    Cluster Hardening - RBAC

    关于role 相同的角色名称在不同的命名空间中表现不同,如下面的例子blue与red命名空间中都有名为secret-manager的role. blue空间可以get list secrets的权限 kubectl create ns red kubectl create ns blue kubectl -n red create role secret-manager --verb=get --resource=secrets -oyaml kubectl -n red create rolebinding secret-manager --role=secret-manager --user=jane kubectl -n blue create role secret-manager --verb=get --verb=list --resource=secrets kubectl -n blue create rolebinding secret-manager --role=secret-manager --user=jane # check permissions 使用auth

    1.2K72发布于 2021-03-18
  • 来自专栏持续集成

    你一定要了解这 17 条 Docker 最佳实践!

    recommended-steps-to-secure-a-digitalocean-kubernetes-cluster [9]与其他产品一起使用密钥管理器: https://cloud.google.com/secret-manager

    3.6K21编辑于 2022-01-18
领券