Учетная запись службы
Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * принципал, который может быть аутентифицирован и авторизован * набор секретов.
Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * принципал, который может быть аутентифицирован и авторизован * набор секретов.
Запрос токена запрашивает токен для заданной учетной записи службы.
Проверка токена пытается аутентифицировать токен для известного пользователя.
Объекты CertificateSigningRequest предоставляют механизм получения сертификатов x509 путем отправки запроса на подпись сертификата и последующего асинхронного одобрения и выдачи.
ClusterTrustBundle — это контейнер для кластера, содержащий X.
SelfSubjectReview содержит информацию о пользователе, которая у kube-apiserver есть о пользователе, делающем этот запрос.
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/
|
|