kubernetes - 是否可以在Google容器引擎中打开ABAC模式(授权)?

标签 kubernetes google-kubernetes-engine

我想启用 ABAC mode对于我在 Google 容器引擎中使用的 Kubernetes 集群。 (更具体地说,我想限制自动分配给所有 Pod 的默认服务帐户对 API 服务的访问)。但是,由于 --authorization-mode=ABACkube-apiserver 的命令行参数,并且 API 服务器是在 Google Container Engine 中管理的,因此我没有找到一种为我的集群启用授权的方法。

有没有办法在 GCE 上启用 ABAC 模式?

我目前在服务器和节点上运行 Kubernetes v1.1.7。

最佳答案

无法在 Google 容器引擎上启用 ABAC 模式。如果您需要对传递给任何主组件的参数进行细粒度控制,则必须在 GCE 上运行 Kubernetes。

关于kubernetes - 是否可以在Google容器引擎中打开ABAC模式(授权)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35651047/

相关文章:

go - 是否可以通过 GKE 上的多个微服务共享单个 Redis 服务器?

networking - Kubernetes NodePort 网络如何在多节点集群上工作?

kubernetes - Kubernetes命令在Google Cloud Platform上记录日志以实现PCI合规性

kubernetes - Google Kubernetes Engine:还原服务帐户

kubernetes - 选择正确的NodePort

logging - 如何在谷歌云的 Stackdriver 中获取 kubernetes 容器日志文件的内容?

docker - 如何通过 SSH 连接到 Kubernetes 集群中的 docker 容器?

deployment - 找不到类型 : v1. 部署

kubernetes - “kube-node-lease”命名空间是做什么用的?

windows - Windows 上的 kubectl diff 返回错误 : executable file not found in PATH