为Kube-DNS配置安全认证信息

2019-12-23 09:39:34
网络安全和信息化 2019年4期
关键词:命名命令账户

对于Kube-DNS来说,主要为集群提供命名服务,用来解析集群的服务名和POD的主机名,让POD可以通过名称访问到集群中的服务,Kube-DNS是以Kubernetes应用的形式运行在群集中,需要使用Service Account和RBAC认证。

对于前者来说,每个服务账户都会生成自己的Screct,包含 CA、Token等,用于和APIServer进行认证。对于后者来说,角色/权限及其绑定关系都是由集群自动创建的,只需创建名为Kube-dns的服务账户即可。执行“kubectl create-f ~/KubePre/target/kube-dns.ymal”命令,创建Kube-dns的服务账户。执行“kubectl -n kube-system get pods”命令,查看POD的运行状态。

猜你喜欢
命名命令账户
只听主人的命令
命名——助力有机化学的学习
探索自由贸易账户体系创新应用
中国外汇(2019年17期)2019-11-16 09:31:14
外汇账户相关业务
中国外汇(2019年10期)2019-08-27 01:58:28
父亲的股票账户
特别健康(2018年4期)2018-07-03 00:38:20
移防命令下达后
有一种男人以“暖”命名
东方女性(2018年3期)2018-04-16 15:30:02
为一条河命名——在白河源
散文诗(2017年17期)2018-01-31 02:34:08
这是人民的命令
蓝色命令