Kubernetes使用三个步骤来强制执行安全性访问和权限-身份验证,授权和准入。 在本文中,我们将首先考虑身份验证。
身份验证中的第一件事是身份。
身分识别
Kubernetes假定“用户”在Kubernetes之外进行管理。在生产环境中,它可以是用于身份管理的LDAP(轻型目录访问协议),SSO(单点登录),Kerberos或SAML(安全断言标记语言)。
在开发或测试环境中,可以使用其他身份验证策略。
认证策略
Kubernetes使用身份验证代理,bearer tokens,客户端证书或HTTP基本授权来通过身份验证插件对API请求进行身份验证。在向API服[……]