Score:1

จะรู้ได้อย่างไรว่าบทบาทใดขาดหายไปใน RBAC

ธง jp

ฉันจะทราบได้อย่างไรว่าบทบาทใดขาดหายไปในบัญชีบริการ

เช่นฉันมีดังต่อไปนี้:

kubectl auth ฉันสามารถสร้าง taskrun --all-namespaces --as=system:serviceaccount:default:default

ไม่

ตกลง แต่จะไปที่ไหนจากที่นี่ :-)

in flag
กริยาและทรัพยากรนั้น[ตรงไปตรงมาเป็นส่วนใหญ่](https://kubernetes.io/docs/reference/access-authn-authz/rbac/#referring-to-resources) แต่ฉันไม่เชื่อว่าจะมีอยู่ในตัว เครื่องมือ "สร้างบทบาท RBAC ให้ฉัน" ใน kubernetes; คุณได้ลองทำอะไรไปแล้วและอะไรทำให้คุณมีปัญหา
jp flag
ฉันต้องคิดให้ออกว่าฉันต้องผูกบทบาทประเภทใดกับบัญชีบริการ
in flag
ใช่ แต่ประเด็นของฉันคือไม่มีกระบวนการ (ในตัว) ที่จะรู้ได้อย่างน่าอัศจรรย์ว่า 'ServiceAccount' นั้น _trying_ โต้ตอบกับอะไร จำเป็นต้องเข้าถึง 'ความลับ' หรือไม่? _Write_ เข้าถึง `ความลับ`? _ลบ_? หากคุณไม่สนใจและต้องการให้มันใช้งานได้ ให้ผูก `cluster-admin` กับ `ServiceAccount` แล้วมันจะใช้งานได้อย่างแน่นอน หากคุณสนใจ การแจกแจงกริยาและทรัพยากรที่จำเป็นเป็นวิธีเดียว
jp flag
เยี่ยมขอบคุณสำหรับข้อมูล ฉันจะดูทรัพยากรและเพิ่มคำกริยาตามสิ่งที่ฉันต้องการทำกับ a rols และผูกกับ sa ที่จะใช้
Score:1
ธง in

โพสต์คำตอบใน community wiki แก้ไขและขยายได้ตามสบาย


ตามที่ @mdaniel ได้กล่าวไปแล้ว ไม่มีเครื่องมือในตัวใน kubernetes ซึ่งจะระบุการเข้าถึงที่จำเป็นสำหรับบัญชีบริการสำหรับคุณ แล้วจึงสร้าง บทบาท และ บทบาทผูกพัน.

สามารถใช้เป็นวิธีแก้ปัญหาชั่วคราว คลัสเตอร์บทบาท - ผู้ดูแลระบบคลัสเตอร์อย่างไรก็ตาม แนวทางปฏิบัติที่ดีที่สุดคือการให้สิทธิ์การเข้าถึงที่จำเป็นและเป็นไปได้น้อยที่สุดเท่านั้น


ด้านล่างนี้คือลิงก์ไปยังเอกสารซึ่งจะเป็นประโยชน์:

API request verb - กริยา API เช่น get, list, create, update, patch, ใช้เฝ้าดู ลบ และลบคอลเลกชันสำหรับคำขอทรัพยากร

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา