0

Phần 5 - Security

Chia sẻ
  • 6 0
 Xuất bản Thứ Năm, 3:06 CH 6 0 0 5
  • 6 0
  • Namespace → Chia và cô lập tài nguyên trong Cluster.
  • ServiceAccount → Danh tính của Pod khi gọi Kubernetes API.
  • RBAC → Quy định Pod/User được phép làm gì.
  • NetworkPolicy → Kiểm soát Pod nào được giao tiếp với nhau.
  • SecurityContext → Giới hạn quyền của Container khi chạy (không root, read-only, không privilege escalation...).

Ghi nhớ bằng một câu

Namespace chia tài nguyên → ServiceAccount xác định danh tính → RBAC cấp quyền → NetworkPolicy kiểm soát kết nối → SecurityContext giảm đặc quyền khi chạy Container.

Bảng tóm tắt

Thành phần Ghi nhớ trong 5 giây
Namespace Chia tài nguyên
ServiceAccount Danh tính Pod
RBAC Cấp quyền
NetworkPolicy Chặn/Mở kết nối
SecurityContext Hạn chế đặc quyền
Chia sẻ
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí