某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

      • 集群加固

        • 限制对Kubernetes API的访问
        • 使用基于角色的访问控制-以最小化暴露面
        • 谨慎使用服务帐户
        • 经常更新Kubernetes
      • 系统加固

      • 最小化微服务漏洞

      • 供应链安全

      • 监控、日志记录和运行时安全性

  • 云原生安全
  • CKS教程
  • CKS考试学习指南(翻译)
  • 集群加固
carsaid
2023-12-03

使用基于角色的访问控制-以最小化暴露面

翻译

原文:https://devopscube.com/cks-exam-guide-tips/#use-role-based-access-controls-to-minimize-exposure

- name: 翻译
  desc: 原文:https://devopscube.com/cks-exam-guide-tips/#use-role-based-access-controls-to-minimize-exposure
  bgColor: '#F0DFB1'
  textColor: 'green'
1
2
3
4

# 使用基于角色的访问控制-以最小化暴露面

借助 Kubernetes RBAC,您可以定义 “谁可以访问 Kubernetes API” 的精细控制,以强制执行最小权限原则。一种在 Kubernetes 实现过程中的常见错误——允许每个人进行不必要的集群范围访问。

RBAC 中的两个主要概念是:

1.角色(Role):允许的 API 访问列表。
2.角色绑定(RoleBinding)——将角色绑定到用户、组或服务帐户。

角色、集群角色、角色绑定和集群角色绑定 RBAC 详细文档 (opens new window)
编辑 (opens new window)
限制对Kubernetes API的访问
谨慎使用服务帐户

← 限制对Kubernetes API的访问 谨慎使用服务帐户→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式