2016-02-26 6 views
8

मैं Google के कंटेनर इंजन में उपयोग कर रहे कुबेरनेट क्लस्टर के लिए ABAC mode को सक्षम करना चाहता हूं। (खासतौर पर, मैं डिफ़ॉल्ट सेवा खाते जो स्वचालित रूप से सभी फली को सौंपा गया है के लिए एपीआई सेवा तक पहुंच को रोकना चाहते हैं)। हालांकि, --authorization-mode=ABAC के बाद से kube-apiserver लिए एक कमांड लाइन तर्क है और चूँकि API सर्वर गूगल कंटेनर इंजन में किया जाता है, मैं अपने क्लस्टर के लिए प्राधिकरण को सक्षम करने के लिए एक रास्ता नहीं मिला।यह गूगल कंटेनर इंजन में ABAC मोड (प्राधिकरण) को चालू करना संभव है?

क्या जीसीई पर एबीएसी मोड सक्षम करने का कोई तरीका है?

मैं वर्तमान में सर्वर और नोड्स पर कुबेरनेट v1.1.7 चला रहा हूं।

उत्तर

3

Google कंटेनर इंजन पर एबीएसी मोड सक्षम करने का कोई तरीका नहीं है। आप मापदंडों मास्टर घटकों आप के बजाय GCE पर Kubernetes चलाने के लिए है में से किसी को पारित कर दिया अधिक कुशल नियंत्रण की जरूरत है।

0

इस बीच Google ने कुबेरनेट क्लस्टर के लिए रोल आधारित एक्सेस कंट्रोल (आरबीएसी) का उपयोग करने की संभावना को जोड़ा है। यह डिफ़ॉल्ट रूप से कुबर्नेट्स 1.6 या बाद में चल रहे सभी नए क्लस्टर के लिए सक्षम है: https://cloud.google.com/container-engine/docs/role-based-access-control

संबंधित मुद्दे