当前位置: 首页 > wzjs >正文

如何建网站费用多少怎么免费制作一个企业网站

如何建网站费用多少,怎么免费制作一个企业网站,上海婚庆公司,如何找做网站的客户在Kubernetes(k8s)里,若要挂载其他命名空间中的Secret,你可以通过创建一个 Secret 的 ServiceAccount 和 RoleBinding 来实现对其他命名空间 Secret 的访问,接着在 Pod 中挂载这个 Secret。下面是详细的步骤和示例代码…

在Kubernetes(k8s)里,若要挂载其他命名空间中的Secret,你可以通过创建一个 SecretServiceAccountRoleBinding 来实现对其他命名空间 Secret 的访问,接着在 Pod 中挂载这个 Secret。下面是详细的步骤和示例代码:

步骤

  1. 创建 ServiceAccount:在要挂载 Secret 的命名空间里创建一个 ServiceAccount
  2. 创建 RoleRoleBinding:在包含 Secret 的命名空间创建一个 Role 以及 RoleBinding,以此赋予 ServiceAccount 访问 Secret 的权限。
  3. Pod 中使用 ServiceAccount 并挂载 Secret:在 Pod 定义里运用 ServiceAccount,并且挂载 Secret

示例代码

下面是一系列的 YAML 文件,用来实现上述步骤。

1. 创建 ServiceAccount

在要挂载 Secret 的命名空间(假设为 target-namespace)创建 ServiceAccount

apiVersion: v1
kind: ServiceAccount
metadata:name: secret-readernamespace: target-namespace
2. 创建 RoleRoleBinding

在包含 Secret 的命名空间(假设为 source-namespace)创建 RoleRoleBinding

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:name: secret-reader-rolenamespace: source-namespace
rules:
- apiGroups: [""]resources: ["secrets"]verbs: ["get", "watch", "list"]---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:name: secret-reader-rolebindingnamespace: source-namespace
subjects:
- kind: ServiceAccountname: secret-readernamespace: target-namespace
roleRef:kind: Rolename: secret-reader-roleapiGroup: rbac.authorization.k8s.io
3. 在 Pod 中使用 ServiceAccount 并挂载 Secret

target-namespace 里创建一个 Pod,使用 ServiceAccount 并挂载 Secret

apiVersion: v1
kind: Pod
metadata:name: my-podnamespace: target-namespace
spec:serviceAccountName: secret-readercontainers:- name: my-containerimage: nginxvolumeMounts:- name: secret-volumemountPath: "/etc/secret"readOnly: truevolumes:- name: secret-volumesecret:secretName: my-secretnamespace: source-namespace

解释

  • ServiceAccount:在 target-namespace 创建的 secret-reader ServiceAccount 用于给 Pod 授予访问权限。
  • RoleRoleBinding:在 source-namespace 创建的 RoleRoleBinding 赋予 secret-reader ServiceAccount 访问 Secret 的权限。
  • Pod:在 target-namespace 创建的 Pod 使用 secret-reader ServiceAccount,并且挂载 source-namespace 中的 my-secret Secret

操作步骤

  1. 把上述 YAML 文件保存为不同的文件,例如 serviceaccount.yamlrole.yamlpod.yaml
  2. 依次执行以下命令:
kubectl apply -f serviceaccount.yaml
kubectl apply -f role.yaml
kubectl apply -f pod.yaml

这样,Pod 就能成功挂载其他命名空间中的 Secret 了。

http://www.dtcms.com/wzjs/782172.html

相关文章:

  • 商城网站不备案钉钉专业版多少钱
  • 展览中心网站建设第一百四十七章 做视频网站
  • 卖货网站平台个人怎么创建微信公众号
  • 镜像站wordpress南京做信息登记公司网站
  • 微信公众号自己微网站吗网站推广交换链接
  • 松原市建设局网站投诉中心怎么注册网络平台
  • 中建八局土木建设有限公司网站wordpress主页空白
  • 企业门户网站建设 验收商务网站建设与管理实训总结
  • 天津网站制作系统代理免费注册公司
  • 网站建设新闻+常识凡科互动小程序怎么解封
  • 无锡网站商城建设建筑设计网站issuu
  • 整合营销网站提供网站建设的各类服务
  • 能制作网站的软件找印度人做网站
  • android高级开发seo关键词挖掘
  • 那片海dede织梦源码企业网络公司工作室网站模板源码模板php校园活动策划
  • 泰安网站建设泽讯周村网站建设yx718
  • 网站建设与网络编辑课程心得wordpress做seo合适吗
  • 单位网站服务的建设及维护弋阳网站建设制作
  • 怎么开一个做网站的工作室网页设计宣传海报素材
  • 大悟网站开发海南房产
  • 网站建设与维护蒋勇从门户网站建设工作方案
  • 深圳建设交易信息网站全国企业信用公示信息公示网官网
  • 个人网站模板html 下载腾讯云买域名
  • 青海省住房和城乡建设厅网站首页小程序是怎么制作出来的
  • 网站做建筑三维图如何制作网站后台管理系统
  • 班级网站布局wordpress配置虚拟主机
  • 中国建设工程造价协会网站辽宁工程建设工程信息网
  • 立网站系学校网站建设案例
  • 网站的免费空间是什么seo常用优化技巧
  • 成功案例展示网站58同城做网站的电话