การควบคุมการเข้าถึง
คู่มือนี้เรียบเรียงและปรับรูปแบบสำหรับ Ruk-Com Cloud PaaS ภาพหน้าจออาจแตกต่างเล็กน้อยตามเวอร์ชันของระบบ
คลิกหรือแตะภาพหน้าจอเพื่อดูรายละเอียดขนาดจริง
วัตถุประสงค์
บทความนี้อธิบายการใช้งาน การควบคุมการเข้าถึง บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง
ก่อนเริ่มดำเนินการ
- เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
- ตรวจสอบชื่อ Environment, Region และทรัพยากรเป้าหมายก่อนบันทึกการเปลี่ยนแปลง
- สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production
คูเบอร์เนเตสจัดการการเข้าถึงคลัสเตอร์ผ่านอาร์แบค(Role-Based Access Control) โดยค่าเริ่มต้นคุณจะมีโทเค็น (token) ที่เป็นของบัญชีบริการที่มี cluster-admin role
หากคุณต้องการแชร์การเข้าถึงคลัสเตอร์ Kubernetes กับผู้ใช้รายอื่นขอแนะนำให้สร้างบัญชีบริการแยกต่างหากพร้อมกับบทบาทและบทบาทการเชื่อมโยงที่จำเป็น ขั้นตอนดังกล่าวช่วยในการจัดการการกระทำที่อนุญาตด้วยตนเอง (เช่น เพื่อสร้าง namespaces, deployments, services, ingresses ฯลฯ )
หมายเหตุ :
ระบบ Kubernetes RBAC ไม่สอดคล้องกับบัญชี Ruk-Com ผู้ใช้ที่มี SSH เข้าถึงโหนดหลัก (master node) สามารถใช้เครื่องมือ kubectl ที่กำหนดค่าไว้ล่วงหน้ากับ cluster-admin role เนื่องจากการใช้งานเฉพาะนี้การการแบ่งปันสิ่งแวดล้อมผ่านฟังก์ชัน Ruk-Com PaaS อาจเป็นการเปิดเผยข้อมูลที่ละเอียดอ่อน