問題タブ [kubernetes-security]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
kubernetes - oc/kubectl port-forward の使用を許可するロールの名前は?
oc port-forward
OpenShift.com オンライン ( Kubernetes の別名) で実行できるサービス アカウントを作成したいkubectl port-forward
のですが、私が目にする多くのロールのどれがそれをoc get clusterrole
許可するのか、一生わかりませんか? (oc get role
は空です。)
したがって、このエラーメッセージに基づいて、「pods/portforward」を試しましたが、うまくいきません:
また、「portforward」だけではダメです。
https://github.com/OASIS-learn-study/oc-port-forward-container用です。
ssl - TLS による Kubernetes サービスの保護
クラスター IP を持つサービスによって、内部にあり、クラスター上の他のアプリケーションにのみ公開されるアプリケーションがあります。他のサービスは、DNS ( ) 経由でこのアプリケーションにアクセスしていますserviceName-namespace.svc.cluster.local
。このアプリケーションは機密データを処理するため、すべての通信はクラスター内で行われますが、TLS を使用してこのアプリケーションへの通信を保護したいと考えています。
私の質問は、サービスで TLS を有効にするにはどうすればよいですか? 何かがすでに存在していますか、それともアプリケーション コードで処理する必要がありますか? また、証明書に署名できるクラスターで使用できる CA は既にあります.svc.cluster.local
か?
明確にするために、私はこの目的でイングレスを使用できることを知っています。唯一の問題は、このサービスを内部のみに保持することです。そのため、クラスター内のサービスのみがアクセスできます。
ありがとう、オマー
kubernetes - Kubernetes の RBAC エラー
職場に kubernetes v1.8 をデプロイしました。3 か月前に、名前空間への管理者および表示アクセスのロールを作成しました。初期段階では、RBAC はユーザーに与えられたアクセスに従って機能しています。現在、クラスターにアクセスできるすべてのユーザーが clusteradmin アクセス権を持っているため、RBAC は発生していません。
実行しなければならなかったエラー/変更を提案できますか?