腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
通过
开放
策略
控制
kubernetes
GET
object
请求
?
、
opa (
开放
策略
)可以在
kubernetes
资源创建、删除或更新之前引用其
策略
。但当它们是
get
(描述或
get
)时就不是了。
如何
强制执行此操作以获取
请求
?这是在OPA的路线图中还是在准入
控制
员的范围内? 我们要阻止查看服务帐户令牌。
浏览 5
提问于2019-12-15
得票数 0
回答已采纳
1
回答
为什么我们需要OPA的看门人?
、
、
我试图了解什么是
开放
政策代理(OPA)及其用例,而且我正处于基本阶段。当我读到opa的一篇文章时,我了解了OPA的看门人,但是对于为什么我们需要这个OPA的看门人,我没有一个明确的理解。我们可以用它来审核
kubernetes
中的各种
策略
吗?比如Pod调度、集群放置、授权etc.or,它是否只针对
kubernetes
的接纳
控制
阶段?
浏览 4
提问于2020-05-13
得票数 3
回答已采纳
3
回答
当第一个
请求
到达时,
如何
动态启动
kubernetes
pods?
、
、
假设我的应用程序中有多个端点,它们
通过
入口
控制
器公开为不同的
Kubernetes
服务。apiVersion: extensions/v1beta1metadata: annotations: backend: servicePort: 80 假设service2端点在很长一段时
浏览 25
提问于2020-02-22
得票数 0
1
回答
如何
使用JWT和
Kubernetes
设置Spring后端
、
、
、
、
为此,我有使用Docker和
Kubernetes
的要求。当我想在微服务体系结构中使用JWT时,我总是读到这样的文章:我需要一个授权服务器和一个重新源服务器。对吗?
浏览 0
提问于2019-04-02
得票数 0
回答已采纳
3
回答
CORS规则nginx-ingress规则
、
、
我需要允许来自多个来源的
请求
:http://localhost:4200、http://localhost:4242等,在nginx版本1.7.1上。"PUT,
GET
, POST, OPTIONS, DELETE" nginx.ingress.
kubernetes
.io/cors-allow-headers: "DNT,X-CustomHeaderIf-Modified-Since,Cache-Control,Content-Type,X-Api-Key,X-
浏览 1
提问于2018-08-08
得票数 18
2
回答
托管
Kubernetes
提供程序
如何
隐藏主节点?
、
、
如果我在GKE、EKS或DigitalOcean
Kubernetes
上运行kubectl
get
nodes,我只能看到工作节点。
如何
在网络或应用程序级别构建这些系统,以便在工作人员和主机之间创建这种分离?
浏览 26
提问于2019-04-17
得票数 6
回答已采纳
1
回答
使用SignalR
通过
Kubernetes
发布CORS问题
、
、
、
、
当我尝试获取以下错误消息时,我正在尝试将我的角FE连接到我后端的signalR集线器(.NET核心),它托管在
kubernetes
中:nginx.ingress.
kubernetes
.io/use-regex: "true&q
浏览 17
提问于2022-05-10
得票数 0
2
回答
使用GKE中的
Kubernetes
入侵限制Google (S) LoadBalancer使用的SSL协议
、
、
、
、
我们使用的是引擎上的
Kubernetes
v1.19.13。我们希望配置一个侵入
控制
器,以便将Google (S) LoadBalancer配置为只允许TLS1.2和1.3,并且这些特性/密码: TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA注意,我们希望使用
Kubernetes
来配置它,而不是使用Google
控制
台。
浏览 15
提问于2021-10-27
得票数 1
回答已采纳
1
回答
Kubernetes
出口规则阻止所有传出流量
、
我已经创建了两个豆荚:test-2I've和test-1创建了一个网络
策略
,该
策略
只允许从test-1到test-2I've的egress流量,试图
通过
curl test-2从test-1调用test-I've检查了选择器kubectl describe networkpolicies test-1-policykube
浏览 2
提问于2022-02-19
得票数 0
回答已采纳
2
回答
使用RBAC访问
kubernetes
的单舱
、
、
为此,我在
kubernetes
中创建了一个access.yml文件:apiVersion: v1metadata: server: https://<server-ip>:6443 # Define the context: l
浏览 1
提问于2020-07-23
得票数 1
1
回答
Azure政策倡议定义az cli或Powershell
、
我使用Azure
策略
->
策略
定义已经有一段时间了。是否有我不知道的命令来存档这个文件?注意:我的目标是
通过
命令行将我的自定义活动定义设置为Management。如您所见,在运行此命令时,我创建的DefaultPolices和所有默认计划都没有显示在列表中:
Get
-AzPolicyDefinitio
浏览 6
提问于2022-09-08
得票数 0
回答已采纳
1
回答
ODATA Silverlight和客户端访问
策略
、
StackOverflow是否不
开放
客户端访问
策略
?如果你想做数据mashup,Silverlight是不是没有被邀请参加聚会?如果没有客户端访问
策略
,人们
如何
使用Silverlight来使用任何给定站点的OData提要?
浏览 0
提问于2011-05-21
得票数 0
回答已采纳
1
回答
如何
阻止人们使用我的流链接、Azure媒体服务
、
、
我已经尝试了很多次,但我没有找到好的工作方法,请帮助解决这个问题,我的频道正在运行,我可以预览流所以我只能允许我的域名嵌入sream链接 谢谢..
浏览 0
提问于2018-12-04
得票数 1
1
回答
如何
重启kubeadm构建的k8s集群的
kubernetes
kube-scheduler
、
我已经
通过
跟随this official tutorial的kubeadm创建了一个
kubernetes
集群。每个
控制
面板组件(apiserver、control manager、kube-scheduler)都是一个正在运行的pod。我了解到kube-scheduler在由kubeadm创建时将使用一些默认的调度
策略
(defined here)。这些默认
策略
是所有可用
策略
(listed here)的子集
如何
使用新的配置(不同的
策略
列表)重启kube
浏览 208
提问于2019-09-16
得票数 0
回答已采纳
1
回答
请求
的资源上不存在“访问-
控制
-允许-源”头(侵入)
、
、
、
、
我无法从后端到前端
通过
入口得到响应。后端服务运行在端口- 8000上,前端服务运行在端口-80上。 nginx.ingress.
kubernetes
.io/cors-allow-methods: "PUT,
GET
, POST, OPTIONS, DELETEany constructor(private http :HttpClie
浏览 0
提问于2021-10-25
得票数 0
2
回答
对于服务帐户,
Kubernetes
RBAC实际上是
如何
实施的?
、
我们正在尝试创建不同的kuberentes秘密,并
通过
分配给pods的特定服务帐户提供对特定秘密的访问。但我们意识到这可能并不是真正的强制执行,因为Transaction-Service-Pod可以在Pod启动时轻松地读取User-Service-Secret秘密,即使它分配到的服务帐户没有访问User-Service-Secret的
get
我们
如何
实际执行RBAC系统? 仅供参考,我们正在使用EKS
浏览 1
提问于2020-07-28
得票数 1
1
回答
如何
防止用户创建带有特定标签的吊舱?
、
、
、
、
我知道
如何
在X.509证书中使用RBAC来识别kubectl的用户,并限制他们(使用Role和RoleBinding)在命名空间中创建任何类型的荚。但是,我不知道
如何
阻止他们在他们试图创建的容器(或任何资源)上放置特定的标签。
浏览 3
提问于2021-04-15
得票数 1
2
回答
如何
防止pods在同一命名空间中挂载secrets?
、
、
我测试过RBAC,它阻止pods
通过
api访问机密。考虑到允许所有机密挂载在同一命名空间的pod中存在安全风险,是否有类似的挂载机密机制。
浏览 13
提问于2020-04-30
得票数 0
回答已采纳
6
回答
jQuery ajax
请求
被阻塞,因为跨源
、
、
、
如何
通过
ajax从远程url获取内容?
控制
台日志 跨源
请求
被阻止:相同的原产地
策略
不允许在上读取远程资源。(原因: CORS
请求
失败)。码url: "http://www.dailymotion.com
浏览 7
提问于2015-07-20
得票数 28
回答已采纳
1
回答
服务
请求
通过
Kubernetes
的路线是什么?
假设
Kubernetes
集群中的服务映射到一组克隆容器,这些容器将满足来自外部世界的服务
请求
。从外部世界发出的
请求
将进入
Kubernetes
集群,然后
通过
集群到达指定的容器,然后再
通过
Kubernetes
集群返回到外部世界的原始
请求
者,其中的步骤是什么?但是,我没有找到具体的文档来说明每个
请求
通过
Kubernetes
集群所执行的过程中的步骤。 这一点很重要,因为它会影响
如何
为服务设
浏览 2
提问于2020-02-04
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券