文章 2019-04-26 来自:开发者社区

kubernetes API 访问控制在阿里云容器服务(ACK)上的实践

提起K8s API的访问控制,很多同学应该都会想到RBAC,这是K8s用来做权限控制的方法,但是K8s对API的访问控制却不止于此,今天我们就来简单介绍下K8s的访问控制以及ACK如何利用这套方法提供便捷的访问控制管理访问控制简要说明控制流程如上图所示,我们今天关注点在前两步,也就是图中的Authentication和AuthorizationAuthentication做的是身份校验,Auth....

kubernetes API 访问控制在阿里云容器服务(ACK)上的实践
问答 2019-02-22 来自:开发者社区

如何从(非主)节点或远程节点访问kubernetes API

我无法从外部设置对kubernetes集群的访问权限。这就是我想要实现的目标: - 能够从外部(从非“主”甚至从任何远程的节点)访问kube集群,以便能够仅在特定命名空间上执行kube操作。我的逻辑是做以下事情:创建新的命名空间(让我们称之为testns)创建服务帐户(testns-account)创建角色,为在testns命名空间内创建任何类型的kube资源提供访问权限创建角色绑定,将服务帐户....

问答 2019-02-22 来自:开发者社区

Kubernetes API服务器支持哪些数据格式?

直接访问API服务器(即不使用kubectl,但使用直接HTTP请求),API服务器支持哪些资源规范格式?在我到目前为止看到的所有示例中,资源规范都是JSON(例如这里)。但我找不到任何关于此的一般信息。API服务器是否也接受其他格式的资源规范,例如YAML或protobuf?同样,当API服务器返回资源以响应GET请求时,资源是否始终以JSON格式返回或是否支持其他格式?

文章 2019-01-09 来自:开发者社区

亲历者说:Kubernetes API 与 Operator,不为人知的开发者战争

原创作者:张磊、邓洪超 如果我问你,如何把一个 etcd 集群部署在 Google Cloud 或者阿里云上,你一定会不假思索的给出答案:当然是用 etcd Operator! 实际上,几乎在一夜之间,Kubernetes Operator 这个新生事物,就成了开发和部署分布式应用的一项事实标准。时至今日,无论是 etcd、TiDB、Redis,还是 Kafka、RocketMQ、Spark、T....

问答 2019-01-09 来自:开发者社区

在Kubernetes / OpenShift中运行Kafka Connect Workers而不通过REST API发布配置?

我想在OpenShift上运行Kafka connect worker。我想使用OpenShift(自动)向外扩展。但是,如果通常在特定工作程序启动后通过REST调用手动提供连接器配置,则不清楚如何传递连接器配置。因此,问题是是否可以在没有REST调用的情况下在启动时向工作者提供连接器的完整规范。

问答 2019-01-09 来自:开发者社区

使用kubernetes客户端corev1api运行`connect_get_namespaced_pod_exec`会产生错误请求

kubernetes客户端corev1api connect_get_namespaced_pod_exec无法运行python。我检查了python版本== 2.7和pip冻结 - ipaddress == 1.0.22,urllib3 == 1.24.1和websocket-client == 0.54.0是满足要求的版本 - 如下所述:https:/ /github.com/kuberne....

文章 2018-12-18 来自:开发者社区

深度剖析Kubernetes API Server三部曲 - part 1

欢迎来到深入学习Kubernetes API Server的系列文章,在本系列文章中我们将深入的探究Kubernetes API Server的相关实现。如果你对Kubernetes 的内部实现机制比较感兴趣或者正在进行Kubernetes 项目的相关开发工作,那么本系列文章能够为你提供一些帮助。了解学习过go语言,会在某些方面帮助你更好的理解本系列文章。在本期文章中,我们首先会对Kuberne....

文章 2018-12-18 来自:开发者社区

深度剖析Kubernetes API Server三部曲 - part 2

欢迎来到深入学习Kubernetes API Server的系列文章的第二部分。在上一部分中我们对APIserver总体,相关术语及request请求流进行探讨说明。在本部分文章中,我们主要聚焦于探究如何对Kubernetes 对象的状态以一种可靠,持久的方式进行管理。之前的文章中提到过 API Server自身是无状态的,并且它是唯一能够与分布式存储etcd直接通信的组件。etcd的简要说明 ....

文章 2018-12-17 来自:开发者社区

大家都较熟悉之 Kubernetes API 分析

Kubernetes概览 以下是 k8s 的整体架构,在 master 节点上主 要是 kube-apiserver(整合了 kube-aggregator),还有 kube-scheduler,以及 kube-controller-manager,包括后端存储 etcd。 其中 kube-apiserver 是一个比较关键的部分,而且前期写得坑很多,导致这一部分虽然看起来是一个 API se.....

文章 2018-12-16 来自:开发者社区

k8s技术预研14--kubernetes API详解

1、kubernetes API概述 Kubernetes API是集群系统中的重要组成部分,Kubernetes中各种资源(对象)的数据通过该API接口被提交到后端的持久化存储(etcd)中,Kubernetes集群中的各部件之间通过该API接口实现解耦合,同时Kubernetes集群中一个重要且便捷的管理工具kubectl也是通过访问该API接口实现其强大的管理功能的。Kubernetes ....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐