RBAC и принцип наименьших привилегий
Разграничение доступа в Kubernetes:
•
Аутентификация — «кто ты?» (рекомендуется OIDC-провайдеры, например Dex)
•
Авторизация — «что ты можешь делать?» (механизм
RBAC)
RBAC (Role-Based Access Control) — основной механизм авторизации. Позволяет назначать права (роли) пользователям и сервис-аккаунтам.
Принцип наименьших привилегий — предоставляйте только те разрешения, которые необходимы для конкретной задачи.
Сервис-аккаунты предназначены для приложений внутри кластера, а не для пользователей. Их токены должны выдаваться с минимальными привилегиями.
Для визуализации RBAC используйте
rbac-tool — помогает анализировать и упрощать сложные структуры прав.
Настраивайте доступ безопасно с
Riqli
Обсуждение 17
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram