认证与授权
Last updated
Was this helpful?
Last updated
Was this helpful?
回顾一下,无论是客户端还是 Pod,在使用 Kubernetes 中的资源时,都是首先向 API 服务器发出请求,而 API 服务器在完成操作前,首先需要做的是 认证 (authentication)、授权 (authorization)、准入 (AdmissionControl) 三步操作,如下图:
在本章我们将重点介绍 与 :
认证 ,即确定客户端或 Pod 的身份。认证流程执行结束后,会返回请求客户端的用户名、用户 ID 以及 组信息;
授权 ,即判定该身份是否具备相应操作的权利。根据认证流程中返回的信息,判定用户或组是否有权限;