k8s-三层网络结构图
k8s-核心组件原理图
k8s-服务架构图
k8s-部署架构
小结
RBAC
用户账户:
角色:
role(普通角色),只能运行在特定名称空间下
clusterrole,对集群整个有效的集群角色
绑定 角色的操作:
Rolebinding 对应role角色
Clusterrolebinding 对应clusterrole
服务账户:每个pod必须有一个服务账户。
traefik部署在k8s里面以pod形式存在,则需要用服务账户
kublet部署在k8s外面,则使用用户账户