当前位置: 首页 > news >正文

K8S认证|CKS题库+答案| 4. RBAC - RoleBinding

目录

4. RBAC - RoleBinding

免费获取并激活 CKA_v1.31_模拟系统 

题目

开始操作:

1)、切换集群

2)、查看SA和role

3)、编辑 role-1 权限

4)、检查role

5)、创建 role和 rolebinding

6)、检查rolebindings


4. RBAC - RoleBinding

免费获取并激活 CKA_v1.31_模拟系统 

题目

您必须在以下Cluster/Node上完成此考题:
Cluster                                  Master node                              Worker node
CKS00404                                master                                        node01
.
设置配置环境:
[candidate@node01]$ kubectl config use-context CKS00404

Context

绑定到 Pod 的 ServiceAccount 的 Role 授予过度宽松的权限。完成以下项目以减少权限集。

Task

一个名为 web-pod 的现有 Pod 已在 namespace db 中运行。
编辑绑定到 Pod 的 ServiceAccount service-account-web 的现有 Role, 允许 services 类型的资源执行 get 操作。
在 namespace db 中创建一个名为 role-2 ,并 允许 namespaces 类型的资源执行 delete 操作的新 Role。 创建一个名为 role-2-binding 的新 RoleBinding,将新创建的 Role 绑定到 Pod 的 ServiceAccount。
注意:请勿删除现有的 RoleBinding。

开始操作:

1)、切换集群

kubectl config use-context CKS00404

2)、查看SA和role

kubectl describe rolebindings -n db

CKS模拟系统

3)、编辑 role-1 权限

kubectl edit role role-1 -n db

 将rules内容按照如下修改

  resourceVersion: "41127"uid: 2fd0eebe-27ef-4928-8173-22c3924c53da
rules:
- apiGroups:- ""resources:- servicesverbs:- get

 CKS模拟系统截图

4)、检查role

kubectl describe role role-1 -n db

 CKS模拟系统截图

5)、创建 role和 rolebinding

#db 命名空间,创建名为 role-2 的 role
kubectl create role role-2 --verb=delete --resource=namespaces -n db#通过 rolebinding 绑定 service-account-web,只允许对 namespaces 做 delete 操作
kubectl create rolebinding role-2-binding --role=role-2 --serviceaccount=db:service-account-web -n db

6)、检查rolebindings

kubectl describe rolebindings -n db

 CKS模拟系统截图


 CKA高仿真环境简单演示视频

相关文章:

  • 无头浏览器技术:Python爬虫如何精准模拟搜索点击
  • Bootstrap 5 文件结构与 API 使用指南
  • 理解非结构化文档:将 Reducto 解析与 Elasticsearch 结合使用
  • LlamaFactory × 多模态RAG × Chat-BI:万字长文探寻RAG进化轨迹,打造卓越专业AI助手
  • 云服务器中容灾模式的主要用途都有哪些?
  • 如何通过外网访问内网服务器?怎么让互联网上连接本地局域网的网址
  • HashMap的底层实现
  • 6个月Python学习计划 Day 16 - 迭代器、生成器表达式、装饰器入门
  • 视觉分析在人员行为属性检测中的应用
  • Python Pandas库超详细教程:从入门到精通实战指南
  • MySQL安装与配置
  • 四叉树在空间结构建模中的应用
  • 全新Xsens Animate版本是迄今为止最大的软件升级,提供更清晰的数据、快捷的工作流程以及从录制开始就更直观的体验
  • 箭头函数和普通函数的区别?
  • C++总复习
  • 【HarmonyOS 5】教育开发实践详解以及详细代码案例
  • WebDB:一款免费高效的数据库开发工具
  • 软件测试python学习
  • 车载诊断架构 --- ZEVonUDS(J1979-3)简介第一篇
  • SON.stringify()和JSON.parse()之间的转换
  • wordpress 未分类/windows优化大师的作用
  • 日照网站建设官方网站/百度app下载安装 官方
  • 创业型企业网站模板/关键词排名零芯互联关键词
  • jsp网站源码 怎么用/白山网络推广
  • 大连网络推广平台/湖南正规关键词优化首选
  • 怎么做公司内部网站/优化网站排名需要多少钱