ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บน Platform

RUK-COM PAAS / KUBERNETES HOSTING

การควบคุมการเข้าถึง

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

ปรับปรุงตามเอกสาร Platform ปัจจุบัน

ตรวจสอบชื่อเมนู ตัวเลือก และข้อกำหนดล่าสุดจากเนื้อหาภาษาอังกฤษในหน้าเดียวกันก่อนดำเนินการกับระบบจริง

วัตถุประสงค์

บทความนี้อธิบายการควบคุมการเข้าถึง บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง

ก่อนเริ่มดำเนินการ

  • เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
  • ตรวจสอบชื่อ Environment, Region และ Resource เป้าหมายก่อนบันทึกการเปลี่ยนแปลง
  • สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production

คูเบอร์เนเตสจัดการการเข้าถึง Cluster ผ่านอาร์แบค(Role-Based Access Control) โดยค่าเริ่มต้นคุณจะมีโทเค็น (token) ที่เป็นของบัญชีบริการที่มี cluster-admin role

หากคุณต้องการแชร์การเข้าถึง Cluster Kubernetes กับผู้ใช้รายอื่นขอแนะนำให้สร้างบัญชีบริการแยกต่างหากพร้อมกับบทบาทและบทบาทการเชื่อมโยงที่จำเป็น ขั้นตอนดังกล่าวช่วยในการจัดการการกระทำที่อนุญาตด้วยตนเอง (เช่น เพื่อสร้าง namespaces, deployments, services, ingresses ฯลฯ )

หมายเหตุ :
ระบบ Kubernetes RBAC ไม่สอดคล้องกับบัญชี Ruk-Com ผู้ใช้ที่มี SSH เข้าถึง Node หลัก (master node) สามารถใช้เครื่องมือ kubectl ที่กำหนดค่าไว้ล่วงหน้ากับ cluster-admin role เนื่องจากการใช้งานเฉพาะนี้การการแบ่งปัน Environmentผ่านฟังก์ชัน Ruk-Com PaaS อาจเป็นการเปิดเผยข้อมูลที่ละเอียดอ่อน