k8s-三層網絡結構圖
k8s-核心組件原理圖
k8s-服務架構圖
k8s-部署架構
小結
RBAC
用戶賬戶:
角色:
role(普通角色),只能運行在特定名稱空間下
clusterrole,對集群整個有效的集群角色
綁定 角色的操作:
Rolebinding 對應role角色
Clusterrolebinding 對應clusterrole
服務賬戶:每個pod必須有一個服務賬戶。
traefik部署在k8s里面以pod形式存在,則需要用服務賬戶
kublet部署在k8s外面,則使用用戶賬戶