Devsecops

API 인증 본문

Kubernetes/RBAC

API 인증

Futurism 2023. 3. 12. 18:30
728x90

API 인증

- 어떠한 요청을 k8s에게 하면 Master Node API로 전달 된다

- 이 때 요청을 수행하기 위해 인증 -> 권한 확인 -> 요청이 적절한가?(k8s가 제한한 명령) 과정을 수행한다

인증

- .kube/config에 있는 user name, 인증서를 가지고 인증 수행(linux의 권한x)

- .kube/config에 다른 계정을 추가할 수 있다 

권한 확인

- service account, token로 확인

- /kube/config에 있는 user name의 권한 확인

요청이 적절한가?

- 제한된 명령을 실행 하는건 아닌가?

Service Account 인증

- 모든 동작되는 pod는 Service Account계정을 가지고 동작

- pod가 쿠버네티스 API를 다룰 때 사용하는 계정

 

 

 

 

728x90