Учетная запись службы
Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов.
Учетная запись службы связывает: * имя, понятное пользователям и, возможно, периферийным системам, для идентификации * субъект, который может быть аутентифицирован и авторизован * набор секретов.
Запрос токена запрашивает токен для заданной учетной записи службы.
Обзор токена пытается аутентифицировать токен для известного пользователя.
Объекты CertificateSigningRequest предоставляют механизм получения сертификатов x509 путем отправки запроса на подпись сертификата и его асинхронного одобрения и выдачи.
ClusterTrustBundle — это контейнер для X, относящийся к кластеру.
Самоанализ субъекта содержит информацию о пользователе, которая у kube-apiserver есть о пользователе, делающем этот запрос.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-27.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/
|
|