Управление доступом

Кратко:

  • Надёжность Kubernetes зависит от уровней доступа к объектам и операциям над ними.
  • Ролевая модель используется для разграничения доступа к объектам кластера.
  • Квоты применяются для ограничения потребления ресурсов в облаке.
  • Типичные роли в Kubernetes: администратор облака, сетевой администратор, специалист по безопасности, разработчик, DevOps/SRE, инструменты CI/CD.
  • Роли для управления ресурсами внутри кластера и в Managed Kubernetes различаются.
  • В Yandex Cloud используются роли для управления ресурсами и доступа к ним.
  • Разделение рабочих и тестовых сред с помощью каталогов и настройка политик ролей и квот.
  • Примеры ролей для DevOps/SRE, разработчика, кластера K8s и узлов K8s.
  • Безопасность и продумывание ролевой матрицы для доступа к продуктивной и непродуктивной среде.
 
правильный ответ:
  • пользователям
  • сервисам
  • сервисным аккаунтам
 
правильный ответ:
  • ресурсов, которое пользователь с определённой ролью может употребить