0
Phần 5 - Security
- Namespace → Chia và cô lập tài nguyên trong Cluster.
- ServiceAccount → Danh tính của Pod khi gọi Kubernetes API.
- RBAC → Quy định Pod/User được phép làm gì.
- NetworkPolicy → Kiểm soát Pod nào được giao tiếp với nhau.
- SecurityContext → Giới hạn quyền của Container khi chạy (không root, read-only, không privilege escalation...).
Ghi nhớ bằng một câu
Namespace chia tài nguyên → ServiceAccount xác định danh tính → RBAC cấp quyền → NetworkPolicy kiểm soát kết nối → SecurityContext giảm đặc quyền khi chạy Container.
Bảng tóm tắt
| Thành phần | Ghi nhớ trong 5 giây |
|---|---|
| Namespace | Chia tài nguyên |
| ServiceAccount | Danh tính Pod |
| RBAC | Cấp quyền |
| NetworkPolicy | Chặn/Mở kết nối |
| SecurityContext | Hạn chế đặc quyền |
BÌNH LUẬN