腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(643)
视频
沙龙
1
回答
kubernetes
中
的
RBAC
规
则有
哪些
apiGroups
和
资源
?
、
apiVersion:
rbac
.authorization.k8s.io/v1metadata: name:deployment-creation-
apiGroups
: [""] verbs: ["get", "list", "watch"]-
apiGroups
: [&quo
浏览 67
提问于2019-05-30
得票数 8
回答已采纳
1
回答
Kubernetes
如何处理同一
资源
的
多个API版本?
、
在
Kubernetes
中
,我们可以使用不同
的
API版本请求
资源
:kind: Role name: foorules: verbs: -
浏览 2
提问于2021-11-10
得票数 3
回答已采纳
3
回答
如何允许在
Kubernetes
中进行特定部署
的
端口转发?
、
、
我正在尝试允许我
的
组织
中
的
一些用户将端口转发到
Kubernetes
中
的
生产名称空间。但是,我不希望它们能够将端口转发到所有服务。我只想限制对某些服务
的
访问。这个是可能
的
吗?kind: ClusterRolemetadata:-
api
浏览 0
提问于2019-06-19
得票数 3
回答已采纳
1
回答
在configMap
中
引用不是需要ServiceAccount吗?
、
、
好奇如何在豆荚
中
引用configMaps,而不需要适当
的
serviceAccount和合并
的
RBAC
规则?样品POD Yaml安装configMap name:
kubernetes
-vault 但是associated ServiceAccount and it's corresponding
浏览 0
提问于2021-01-25
得票数 0
2
回答
气流k8s运营商xcom -握手状态403禁止
、
、
当我在气流版本1.10
中
使用KubernetesPodOperator运行码头映像时[2018-12-18 05:29:02,209] {{models.py:1760}} ERROR - (0) File "/usr/local/lib/python3.6/si
浏览 1
提问于2018-12-18
得票数 8
1
回答
尝试使用自定义服务帐户创建Pods时出错403
、
我在k8s集群
中
创建了以下对象。有关角色
和
RoleBinding
资源
,请参见下面的yaml文件。,我已经将CREATE权限授予 on Pod
资源
的
testuser服务帐户。误差 服务器错误(禁止):创建“hello-pod.yaml”时出错:禁止使用:用户"testuser“无法在名称空间"testpsp”
中
的
浏览 2
提问于2019-12-18
得票数 0
回答已采纳
2
回答
需要什么角色权限才能支持“部署撤消”?
、
当前权限用于更新部署
和
相关
资源
并监视它们
的
状态,但当我试图以CI用户
的
身份运行“kubectl部署/管理”时,我会得到以下错误:# Server role that allows CI to push applicati
浏览 4
提问于2020-10-09
得票数 1
回答已采纳
1
回答
向现有Jenkins服务器添加
kubernetes
集群(401未经授权)
、
我想将
kubernetes
集群添加到现有的jenkins服务器
中
(并使用命名代理将作业从docker迁移到
kubernetes
)。我设置了
kubernetes
集群,并添加了一个服务帐户,比如运行在同一个
kubernetes
上
的
Jenkins实例(我发现这一点要容易得多)。: ["get","list","watch"] resources: [&qu
浏览 0
提问于2023-01-16
得票数 0
1
回答
kubernetes
RBAC
角色谓词到exec到pod
我
的
1.9集群为dev用户创建了这个部署角色。部署工作按预期进行。现在我想给开发人员提供exec
和
logs访问权限。我需要在pod
中
为exec添加什么角色?kind: Role rules: resources:
浏览 0
提问于2018-01-06
得票数 15
回答已采纳
2
回答
在prometheus
中
显示
的
kubernetes
api服务器(kube状态度量)--“禁用:用户\”系统:匿名\“无法获取路径\”/metrics\“,
、
、
我是k8s
的
新手,普罗米修斯。我试图用prometheus收集每个豆荚
的
度量,但由于错误:而无法收集。
浏览 7
提问于2019-10-29
得票数 2
1
回答
kubernetes
/kops:默认用户
和
权限
、
、
使用kubectl
和
kops 1.8 Subject: O=system:masters, CN=kubecfg 除非我错了,从
kubernetes
1.4开始,Organitazion
的
值被替换为group信息(与CN值关联
的
字符串是所谓
的
浏览 3
提问于2018-01-10
得票数 5
2
回答
使用
RBAC
for Grafana在
Kubernetes
中
创建群集范围
的
只读用户
、
、
、
、
我正在尝试配置一个用户,以便Grafana能够监控我
的
集群
的
资源
。我关注了Bitnami指南here。并将这些步骤作为Ansible playbook发现
的
here来实现。Here是用户使用
的
ClusterRole,here是它绑定到用户
的
方式。 然而,尽管如此,当我使用生成
的
证书对Grafana进行配置时,它会抛出this错误。此外,如果我试图在用户上下文中运行任何命令,它都会显示我是未经授权
的
。
浏览 24
提问于2019-09-26
得票数 0
2
回答
kubernetes
ServiceAccount角色验证失败
apiVersion: v1metadata: name: dev-sakind: Rolemetadata: name: sa-role-
apiGroups
: [""] resources: ["deployment","statefulset",
浏览 14
提问于2022-09-20
得票数 0
1
回答
如何编辑
kubernetes
集群角色定义
我已经创建了一个集群角色yaml(
rbac
.yaml),如下所示: kind: ClusterRolemetadata:rules: resources: ["services","endpoints","secrets"] verb
浏览 8
提问于2020-01-29
得票数 0
回答已采纳
1
回答
转发到安全群集中服务
的
K8S端口
、
在过去
的
一年
中
,我们在K8S环境
中
工作,在这个环境
中
,每个用户都可以访问所有名称空间。但是,当我们在集群
中
引入新
的
应用程序时,重要
的
是只授予用户所需
的
访问权限。我们很少有在名称空间中运行
的
服务,例如ABC。由于没有任何限制,用户可以通过端口转发服务并访问它。随着新
的
限制,他们现在不能访问这些服务。有没有一种方法可以授予用户访问端口转发
的
权限,而不会影响安全性?
浏览 5
提问于2020-11-18
得票数 2
1
回答
K8s服务帐户是否有办法在不同
的
名称空间中创建另一个服务帐户?
我有一个应用程序,它与指定名称空间上
的
现有服务帐户(“代理”)进行交互。我希望代理能够在其他名称空间上创建额外
的
服务帐户和角色。是否有办法这样做?
浏览 2
提问于2021-01-22
得票数 1
回答已采纳
1
回答
从k8s程序读取configmap
、
、
我有一个go程序,它需要访问配置映射,当使用下面的clusterRole时,我们被禁止了错误apiVersion:
rbac
.authorization.k8s.io/v1 name: s-access app.
kubernetes
.io/instance: te-mger - verbs: - get(将
apiGroups
‘’添加到resources
中
)
和
configmaps,因为
浏览 2
提问于2021-03-30
得票数 2
回答已采纳
2
回答
安装kubeadm-dind- K8s后无法访问群集仪表板
、
、
、
我正在使用,这是一个
Kubernetes
多节点集群,适用于
Kubernetes
和
扩展
Kubernetes
的
项目的开发人员。基于kubeadm
和
DIND (Docker
中
的
Docker)。我有一个新安装
的
CentOS7,我刚刚在上面运行了./dind-cluster-v1.13.sh up。我没有设置任何其他值,并且使用网络
的
所有默认值。[root@node01 dind-cluster]# 它看起来是健康<
浏览 4
提问于2019-02-17
得票数 4
1
回答
Kubernetes
kube-apiserver to kubelet权限
sudo curl -k --key /var/lib/
kubernetes
/cert-k8s-apiserver-key.pem --cert /var/lib/
kubernetes
/cert-k8s-apiserver.pemhttps://worker01:10250/pods 这在Forbidden (user=apiserver, verb=get, resource=nodes, subresource=proxy)
中
失
浏览 4
提问于2021-12-25
得票数 0
1
回答
如何在
Kubernetes
中
的
另一个名称空间中部署部署?
、
、
Jenkins荚部署在'
kubernetes
-plugin‘命名空间中,并使用服务帐户'jenkins',定义如下:apiVersion: v1metadata:kind: Rolemetadata:- <em
浏览 0
提问于2018-09-12
得票数 1
点击加载更多
相关
资讯
浅谈 Kubernetes Scheduling-Framework 插件的实现
解决k8s账号无法创建的问题
Kubernetes多租户漫谈:隔离不只是名字那么简单
利用零信任原则保障Kubernetes环境访问安全
详解K8S与Rancher 2.0内的身份认证与授权
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券