RBAC

Clase 31 de 33Curso de Kubernetes (2019)

Resumen

Role based access control(RBAC) es un mecanismo de kubernetes para gestionar roles y la asociación de estos a los usuarios para delimitar las acciones que pueden realizar dentro de la plataforma.

  • Un rol es un objeto que contiene una lista de rules
  • Un rolebiding asocia un rol a un usuario
  • Pueden existir usuarios, roles y rolebidings con el mismo nombre
  • Una buena práctica es tener un 1-1-1 bidings
  • Los Cluster-scope permissions permiten definir permisos a nivel de cluster y no solo namespace
  • Un pod puede estar asociado a un service-account