Melhores práticas de Kubernetes, 2ª edição
by Brendan Burns, Eddie Villalba, Dave Strebel, Lachlan Evenson
Capítulo 17. Controlo de admissão e autorização
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Controlar o acesso à API do Kubernetes é fundamental para garantir que seu cluster não seja apenas seguro, mas também pode ser usado como um meio de transmitir política e governança para todos os usuários, cargas de trabalho e componentes do seu cluster Kubernetes. Neste capítulo, compartilhamos como você pode usar controladores de admissão e módulos de autorização para habilitar recursos específicos e como você pode personalizá-los para atender às suas necessidades específicas.
Antes de entrarmos no controlo de admissão e autorização, vamos rever o fluxo de pedidos da API através do servidor da API. A Figura 17-1 fornece uma visão sobre como e onde o controle de admissão e a autorização ocorrem nesse fluxo. Retrata o fluxo de solicitação de ponta a ponta através do servidor de API do Kubernetes até que o objeto, se aceito, seja salvo no armazenamento. Siga a solicitação da API da esquerda para a direita através do servidor de API, prestando atenção específica à ordem do controle de admissão e da autorização. Cobriremos as melhores práticas para eles neste capítulo.
Figura 17-1. Fluxo de pedidos da API Kubernetes
Controlo de admissão
Já te perguntaste como é que os espaços de nomes são criados automaticamente ...