CLOUD PAAS / KUBERNETES HOSTING

การควบคุมการเข้าถึง

คู่มือนี้เรียบเรียงและปรับรูปแบบสำหรับ Ruk-Com Cloud PaaS ภาพหน้าจออาจแตกต่างเล็กน้อยตามเวอร์ชันของระบบ

คลิกหรือแตะภาพหน้าจอเพื่อดูรายละเอียดขนาดจริง

วัตถุประสงค์

บทความนี้อธิบายการใช้งาน การควบคุมการเข้าถึง บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง

ก่อนเริ่มดำเนินการ

  • เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
  • ตรวจสอบชื่อ Environment, Region และทรัพยากรเป้าหมายก่อนบันทึกการเปลี่ยนแปลง
  • สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production

คูเบอร์เนเตสจัดการการเข้าถึงคลัสเตอร์ผ่านอาร์แบค(Role-Based Access Control) โดยค่าเริ่มต้นคุณจะมีโทเค็น (token) ที่เป็นของบัญชีบริการที่มี cluster-admin role

หากคุณต้องการแชร์การเข้าถึงคลัสเตอร์ Kubernetes กับผู้ใช้รายอื่นขอแนะนำให้สร้างบัญชีบริการแยกต่างหากพร้อมกับบทบาทและบทบาทการเชื่อมโยงที่จำเป็น ขั้นตอนดังกล่าวช่วยในการจัดการการกระทำที่อนุญาตด้วยตนเอง (เช่น เพื่อสร้าง namespaces, deployments, services, ingresses ฯลฯ )

หมายเหตุ :
ระบบ Kubernetes RBAC ไม่สอดคล้องกับบัญชี Ruk-Com ผู้ใช้ที่มี SSH เข้าถึงโหนดหลัก (master node) สามารถใช้เครื่องมือ kubectl ที่กำหนดค่าไว้ล่วงหน้ากับ cluster-admin role เนื่องจากการใช้งานเฉพาะนี้การการแบ่งปันสิ่งแวดล้อมผ่านฟังก์ชัน Ruk-Com PaaS อาจเป็นการเปิดเผยข้อมูลที่ละเอียดอ่อน