Putting an Invisible Shield on Kubernetes SecretsBackground: K8s Secrets Cluster • What they are? • Sensitive information • Passwords • OAuth tokens • ssh keys etc. • Stored in etcd • distributed Key-Value data store • How about their security0 码力 | 33 页 | 20.81 MB | 1 年前3
Kubernetes开源书 - 周立Controller:填充Endpoint对象(即:连接Service&Pod)。 Service Account & Token Controllers:为新的namespace创建默认帐户和API access tokens。 cloud-controller-manager cloud-controller-manager运⾏着与底层云提供商交互的Controller。cloud-controller-manager是在Kubernetes authentication 的安全HTTPS端⼝(443)。应启⽤⼀种或 多种 authorization 形式,特别是允许 anonymous requests 或 service account tokens 的情况下 应为Node配置集群的公共根证书,以便安全地连接到apiserver。例如,在默认的GCE部署中,提供给kubelet的客户端 凭证采⽤客户端证书的形式。请参阅⽤于⾃动配置kubelet客户端证书的0 码力 | 135 页 | 21.02 MB | 1 年前3
k8s操作手册 2.3Annota�ons: Image pull secrets: Mountable secrets: default-token-bk95n Tokens: default-token-bk95n Events: #以下是某容器默认挂载的一个存储卷,里面一般有3个文件 0 码力 | 126 页 | 4.33 MB | 1 年前3
共 3 条
- 1













