首页 > 其他分享 >【Kubernetes】常见面试题汇总(十三)

【Kubernetes】常见面试题汇总(十三)

时间:2024-09-14 10:52:09浏览次数:13  
标签:面试题 Kubernetes 汇总 Secret RBAC 简述 API Pod

目录

44.简述 Kubernetes RBAC 及其特点(优势)?

45.简述 Kubernetes Secret 作用?

46.简述 Kubernetes Secret 有哪些使用方式?

47.简述 Kubernetes PodSecurityPolicy 机制?


44.简述 Kubernetes RBAC 及其特点(优势)?

- RBAC 是基于角色的访问控制,是一种基于个人用户的角色来管理对计算机或网络资源的访问的方法。

- 相对于其他授权模式,RBAC 具有如下优势:

① 对集群中的资源和非资源权限均有完整的覆盖。

② 整个 RBAC 完全由几个 API 对象完成,同其他 API 对象一样,可以用 kubectl 或 API 进行操作。

③ 可以在运行时进行调整,无须重新启动 API Server。


45.简述 Kubernetes Secret 作用?

Secret 对象,主要作用是保管私密数据,比如密码、0AuthTokens、SSHKeys等信息。

将这些私密信息放在 Secret 对象中比直接放在 Pod 或 Docker lmage 中更安全,也更便于使用和分发。


46.简述 Kubernetes Secret 有哪些使用方式?

创建完 secret 之后,可通过如下三种方式使用:

① 在创建 Pod 时,通过为 Pod 指定 Service Account 来自动使用该 Secret。

② 通过挂载该 Secret 到 Pod 来使用它。

③ 在 Docker 镜像下载时使用,通过指定 Pod 的 spc.lmagePullSecrets 来引用。


47.简述 Kubernetes PodSecurityPolicy 机制?

Kubernetes PodSecurityPolicy 机制:

- 是为了更精细地控制 Pod 对资源的使用方式以及提升安全策略

- 在开启 PodSecurityPolicy 准入控制器后,Kubernetes 默认不允许创建任何 Pod,需要创建 PodsecurityPolicy 策略和相应的 RBAC 授权策略(Authorizing Policies),Pod 才能创建成功。

标签:面试题,Kubernetes,汇总,Secret,RBAC,简述,API,Pod
From: https://blog.csdn.net/Songyaxuan075118/article/details/142250979

相关文章

  • 【Kubernetes】常见面试题汇总(十二)
    目录42.简述Kubernetes如何保证集群的安全性?43.简述Kubernetes准入机制?42.简述Kubernetes如何保证集群的安全性?Kubernetes通过一系列机制来实现集群的安全控制,主要有如下不同的维度:(1)基础设施方面:保证容器与其所在宿主机的隔离。(2)权限方面:①最小权限原则:合理......
  • 面试题总结
    北境互娱简述重载与重写重载是指同一可访问区内被声明的几个具有不同参数列(参数的类型,个数,顺序不同)的同名函数,根据参数列表确定调用哪个函数,重载不关心函数返回类型。重写是指派生类中存在重新定义的函数。其函数名,参数列表,返回值类型,所有都必须同基类中被重写的函数一致。只有......
  • Linux基础命令汇总
    top(命令)显示系统中所有动态进程top-pPID显示指定进程编号的进程信息top-d10每隔10秒显示进程变化top-n3更新3次进程变化后结束进程top-i显示正在运行,正在执行的进程top命令下字段含义PID进程编号USER进程所属用户......
  • 软件测试面试题-自测
    一、测试流程 1.项目测试流程你是怎么开展的?①首先,需求分析阶段,分析需求点,需求确定以后进入测试计划阶段,参考需求规格说明书进行测试计划编写②接着,进入测试设计阶段,依据需求文档及原型图编写测试用例,并进行用例评审③进入测试执行阶段,需要搭建测试环境,执行冒烟测试之后......
  • 前端面试题
    forin和forof的区别forin适用于可枚举属性,例如对象、数组、字符串forof适用于可迭代对象,像Array、Stringforin能遍历自身的可枚举属性&&原型上的可枚举属性forof一般只能遍历自身的可枚举属性forin得到的是keyforof一般得到的是valueES6之后版本新增特性......
  • 什么是 Rainbond?打破 Kubernetes 的复杂性
    近年来,随着云原生技术的快速发展,Kubernetes已经成为容器编排的标准。然而,尽管Kubernetes功能强大,它的复杂性也成为了众多开发者和运维人员的一大挑战。对于那些希望专注于应用开发的团队来说,学习和管理Kubernetes可能是一个高昂的学习成本,尤其是在中小企业中,开发者并没有足够......
  • 小米嵌入式面试题目RTOS面试题目 嵌入式面试题目
    第一章-非RTOSbootloader工作流程MCU启动流程通信协议,SPIIICMCU怎么选型,STM32F1和F4有什么区别外部RAM和内部RAM区别,怎么分配外部总线和内部总线区别MCU上的固件,数据是怎么分配的MCU启动流程IAP是怎么升级的,突然断电怎么办挑了麦轮项目(因为大疆RM也是......
  • Java笔试面试题AI答之单元测试JUnit(4)
    文章目录19.简述JUnitorg.junit.TestSuite类的作用?1.组织测试类2.简化测试执行3.灵活配置测试环境4.嵌套测试套件注意事项20.在JUnit中@Test注释的作用和用法?作用用法21.简述Junit基础注解(@BeforeClass、@Before、@Test、@After、@AfterClass)?22.编写代......
  • Kubernetes部署jenkins
    目录配置存储方式创建命名空间创建RBAC权限创建无头服务创建有状态服务创建ingress部署配置存储方式本次使用NFS作为存储,请确保提前部署好storageClass。创建命名空间kubectlcreatensops创建RBAC权限#serviceaccountapiVersion:v1kind:ServiceAccountmetadata:......
  • vim-ai 学习资料汇总 - AI 驱动的 Vim 代码助手
    vim-ai简介vim-ai是一个为Vim和Neovim编辑器添加人工智能功能的插件。它利用OpenAI的API,允许用户在编辑器中生成代码、编辑文本,或与GPT模型进行交互式对话。主要功能使用AI生成文本或代码,回答问题使用AI在原位置编辑选定的文本与ChatGPT进行交互式对......