L’authentification
Comptes
Les utilisateurs
On ne peut pas créer d’utilisateurs dans un cluster Kubernetes.
Créer un Service Account
Afficher les Service Accounts
Les utilisateurs
Mécanisme d’authentification
kube-apiserver
- static password file
- static token file
- certificates
- identity services (ldap, kerberos ….)
Static password file
user-details.csv
Format: password, username, id
Optionnellement, on peut ajouter une 4ème colonne pour les groupes.
Pour kube-apiserver: –basic-auth-file=user-details.csv
kube-apiserver.service
/etc/kubernetes/manifests/kube-apiserver.yaml
Authentification des utilisateurs:
Static Token File
Comme pour le Static Password File mais avec des tokens.
user-token-details.csv
Au niveau du service et static pod/manifest, utilisation de –token-auth-file=user-token-details.csv.
Authentification des utilisateurs: