kubernetes authentication - part2
normal user account
雖然使用 service account 可以達成權限管理
但是實務上可能會使用 LDAP or OAuth 來直接使用外部帳號
藉此達成 Single Sign-On
因此除了 service account 之外
這邊再介紹幾種常見的 normal user account 管理方法
X509 client certificates
default 產生的 kubeconfig 就是採用此方式
|
|
綁定 role
jane_RoleBinding.yaml
|
|
套用
|
|
建立 kubeconfig for jane
|
|
OpenID Connect
因為 k8s 只支援 OpenID Connect
因此通常會使用 dex 協助介接 LDAP, SAML, and OAuth2 …etc
install dex
由於是 lab 環境
|
|
Last updated on