☸️ نحوه ایجاد کاربر با حق سرپرست برای دسترسی به داشبورد Kubernetes – Squad Security Security Squad

کنترل پنل Kubernetes یک رابط کاربری مبتنی بر وب برای استقرار برنامه های کانتینر در یک خوشه Kubernetes است – استقرار ، مشاغل ، StatefulSets ، DaemonSets c و مدیریت منابع خوشه ، به شما امکان می دهد مشکلاتی که ممکن است بوجود بیاید را حل کنید.

راهنمای استقرار پانل مدیریت Kubernetes ما را بررسی کنید:

این راهنما در مورد چگونگی ایجاد سرپرستی که به همه منابع کوبنتنتس دسترسی داشته باشد ، صحبت می کند. [19659002] کاربر با حق سرپرست می تواند اشیاء را در همه مکان های نام تغییر دهد ، همچنین اجزای دیگر موجود در خوشه را اداره کند.

مرحله 1: یک حساب سرپرست ایجاد کنید

بیایید با ایجاد یک فایل مانیفست حساب شروع کنیم.

حساب کاربری آن-مدیر سایت.

 $ vim admin-sa.yml
---
apiVersion: v1
نوع: خدمات حسابداری
ابرداده:
  name:  itsecforu-admin 
   namespace: kube-system 

که در آنجا jmutai-admin نام ایجاد شده itsecforu-admin است.

kubernetes.

 $ kubectl اعمال شود -f admin-sa.yml
serviceaccount / jmutai-مدیر ایجاد شد
مرحله 2. ایجاد  خوشه نقش اتصال (

) در مرحله بعدی ، نقش خوشه خوشه-سرپرست ایجاد شده را به حساب سرویس اختصاص دهید.

 $ vim admin-rbac.yml
---
apiVersion: rbac.authorization.k8s.io/v1
نوع: ClusterRoleBinding
ابرداده:
  نام:  itsecforu-admin 
roleRef:
  apiGroup: rbac.authorization.k8s.io
  نوع: ClusterRole
  نام: خوشه-مدیر
موضوعات:
  - نوع: ServiceAccount
    name:  itsecforu-admin 
   namespace: kube-system 

itsecforu-admin را با نام حساب خدمات ایجاد شده در مرحله 1 جایگزین کنید.

پرونده را اعمال کنید.

  $ kubectl اعمال شود -f admin-rbac.yml 

مرحله 3: نشانه مدیریت را بدست آورید

شما می توانید نشان تولید شده برای حساب خدمات را با استفاده از دستور kubectl نمایش دهید.

متغیری را برای ذخیره نام حساب خدمات تنظیم کنید.

 SA_NAME = " itsecforu-admin " "