腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
限制
用户
只能
访问
命名
空
间中
的
一个
服务
、
、
、
我一直在尝试一种场景,其中
用户
应该能够在名称空
间中
的
服务
上执行所有操作,但在
一个
服务
上,
用户
应该
只能
执行读取操作。 下面是我正在使用
的
集群角色,用来授予集群级别的所有
用户
访问
服务
的
权限。ClusterRole apiGroup: rbac.authorization.k8s.io 现在,我尝试为名称空间“tes
浏览 32
提问于2019-04-30
得票数 0
回答已采纳
2
回答
防止
用户
在kubernetes上
的
受限
命名
空
间中
生成荚
如何防止
用户
在具有较高权限但允许
用户
创建
命名
空间
的
服务
帐户中生成名称空间? 例如,我在velero
命名
空
间中
有
一个
带有velero
的
集群。我希望防止
用户
使用veleroe
服务
帐户创建荚,以防止
用户
创建特权帐户。但我希望
用户
能够创建名称空间,并使用带有restritected
的
serviceaccount。
浏览 5
提问于2020-05-12
得票数 0
回答已采纳
2
回答
[Kubernetes]- -如何
限制
用户
只删除
用户
动态创建
的
命名
空间?
、
我希望创建
一个
用户
,该
用户
有权创建临时名称空间(即创建并删除名称空间),并且
只能
在这些
命名
空
间中
完全
访问
,而不能删除集群中
的
任何其他名称空间。我
的
问题是,在这种情况下,名称空间是由
用户
动态创建
的
,每个名称都是随机
的
,每个time...is都可以满足这样
的
要求: 只对此名称空
浏览 24
提问于2022-06-07
得票数 0
2
回答
从C#框架特性
限制
ASP.NET代码
、
、
、
是否有可能
限制
某些.NET功能/类
的
代码
访问
?是否有办法
限制
某些名称空间使用框架
的
特定特性?给您
一个
概述: CMS<
浏览 5
提问于2012-05-09
得票数 0
回答已采纳
1
回答
如何阻塞kubernates中其他名称空间到db pod & service (DNS)
的
通信量?
、
、
、
、
我已经在两个名称空
间中
创建了两个租户(tenant1,tenant2) --tenant1-
命名
空间,tenant2-
命名
空间我为每个租户使用了
服务
帐户,并应用了网络策略,因此名称空间是隔离
的
。grafana-app只在他
的
浏览 2
提问于2020-06-19
得票数 1
回答已采纳
2
回答
对于
服务
帐户,Kubernetes RBAC实际上是如何实施
的
?
、
我们正在尝试创建不同
的
kuberentes秘密,并通过分配给pods
的
特定
服务
帐户提供对特定秘密
的
访问
。例如:- User-Service-Secret
服务
帐户- Transaction-Service- Transaction-Service-Pod 其思想是将对User-Service-Secretsecret
访问
限
浏览 1
提问于2020-07-28
得票数 1
1
回答
如何从K8荚向同一集群中
的
NodePort
服务
发出HTTP请求
我需要K8荚中
的
服务
才能在同
一个
集群和
命名
空
间中
对下游
服务
(负载由NodePort平衡)进行HTTP调用。 这整件事必须是自动化
的
。我
浏览 0
提问于2019-06-29
得票数 1
回答已采纳
1
回答
K8S上
的
Livy,名称空间
限制
、
、
、
我在特定
命名
空
间中
的
K8S上运行了spark (3.0.1)、livy (0.8.0)和Jupyterhub (火花魔术),Kubernetes master作为资源管理器使用。当我试图在木星中心
的
笔记本中创建pyspark会话时,我得到了
一个
错误: 22/02/04 12:09:16警告InteractiveSession:未能阻止RSCDriver。杀了它。配置
的
服务
帐户没有
访问
权限。
服务
帐户可能已被撤销。禁
浏览 21
提问于2022-02-07
得票数 0
1
回答
将Helm 3安装到特定
命名
空间
的
Kubernetes权限
、
、
我正在尝试设置
一个
用户
,该
用户
将拥有使用Helm3安装到特定名称空间
的
权限。(对于我
的
CI/CD系统。) 例如,如果
用户
尝试运行 使用 然后它就可以正常工作了。但如果他们尝试 它将失败。我看到
一个
资源叫做 ,但我读到也需要秘密
访问
。我做了一些谷歌搜索,但大多数点击量都是关于配置Helm 2(使用tiller)。 使用Helm 3安装所需
的
最低Kubernetes权限是多少?
浏览 128
提问于2021-02-17
得票数 0
回答已采纳
1
回答
允许通过角色修补Kubernetes资源元数据
、
是否有可能通过Kubernetes集群中
的
一个
角色单独允许修补资源
的
元数据? 我只希望允许修补
命名
空间
的
元数据,而不授予整个
命名
空间对象写权限。usecase允许部署管道向
命名
空间添加/更改注释,而不给它们完全
的
控制。
浏览 4
提问于2022-04-05
得票数 0
1
回答
如何配置自己
的
云,如Dropbox,google drive?是否将
用户
限制
到指定
的
文件夹?为每个
用户
创建
一个
单独
的
文件夹?
、
、
我已经在
服务
器上安装了owncloud。这样我就可以开
一个
在线云存储网站了。
浏览 4
提问于2018-06-05
得票数 0
4
回答
孔进位控制器对孔氏插件没有影响
、
、
、
我已经通过了孔入口控制器和医生,并做了所有提到
的
事情。 name: http-ratelimit global: 'true' minute: 5但是速率
限制
浏览 0
提问于2019-09-15
得票数 1
2
回答
绑定ClusterRoleBind主题:ServiceAccount
I在
一个
添加到
服务
帐户中
的
名称空
间中
有秘密。如果您然后使用这个ServiceAccount,那么ServiceAccount会在所有名称空
间中
使用吗?
浏览 0
提问于2020-04-18
得票数 0
回答已采纳
1
回答
网络策略是否应用于
服务
或端点?
、
、
如果我有Kubernetes
服务
(集群IP,端口12345),后面有三个pod作为
命名
空
间中
的
端点(端口16789),那么在网络策略中应该将什么列入白名单,仅仅是
服务
端口、端点端口还是DNS端口?网络策略
只能
将pod/
命名
空间标签作为选择器,不能将
服务
标签作为选择器。从documentation中还不清楚这一点。正在尝试从不同
的
命名
空间
访问
服务
。该环境使用Calico作为
浏览 27
提问于2019-04-05
得票数 0
2
回答
如何在Plesk中为相同
的
子域/订阅添加超过3个额外
的
FTP帐户?
、
、
、
使用“订阅”(mysite) >“网站和域”>“FTP
访问
”选项,我可以添加2个额外
的
FTP帐户(除了第
一个
帐户),我可以使用这些帐户指向相同空
间中
的
其他文件夹,这样那些
用户
就不能
访问
整个子域,而
只能
访问
一个
特定
的
文件夹添加第三个帐户后,要添加另
一个
FTP帐户
的
按钮消失,并且只有“删除”按钮可以删除帐户。如果我删除其中
的
一个<
浏览 0
提问于2016-11-10
得票数 1
回答已采纳
2
回答
如何声明“静态”类/枚举?
有没有办法强制类/枚举
只能
在同一文件中
访问
,类似于静态函数/变量
的
行为?
浏览 0
提问于2013-01-13
得票数 3
回答已采纳
1
回答
名称空
间中
的
Aks角色分配
、
我已经为我
的
a集群创建了
一个
角色和角色绑定,以
限制
作为组一部分
的
用户
只能
查看我
的
命名
空
间中
的
秘密,但是不允许他们编辑机密,所以我已经将list操作添加到角色中
的
谓词中。但是,在应用了我
的
角色和角色绑定之后,组中
的
用户
仍然能够查看和编辑我
的
命名
空
间中
的
秘密,我正在附加角色和角色
浏览 3
提问于2022-11-03
得票数 -1
1
回答
WP7中
的
MediaElement
、
、
在windows phone 7中..我使用medialement元素来播放来自URL
的
mp3音频。第一次播放音频时没有任何故障..但是当第二次设置source时,它会抛出以下异常:可能
的
问题是什么 注意:我试着播放相同
的
音频文件,但也不起作用。
浏览 0
提问于2012-09-03
得票数 1
回答已采纳
1
回答
具有仅限于
命名
空间和创建集群角色
的
权限
的
RBAC ClusterRole
、
是否有一种使用ClusterRolebinding创建ClusterRole
的
方法,可以提供创建集群角色/集群角色绑定
的
权限,并以某种方式添加
一个
条件,它可以被
限制
在
一个
名称空间,而不能在其他名称空
间中
创建资源由于ClusterRole和ClusterRolebinding没有
命名
空间,因此我正在寻找一种专门
的
方法来提供创建ClusterRole和ClusterRolebinding
的
权限,然后
限制
特定于某
浏览 3
提问于2021-06-30
得票数 0
1
回答
如何隔离kubernetes名称空间但允许从外部
访问
、
我使用kubeadm建立了Kubernetes集群 为了详细说明,我希望从名称空
间中
的
其他豆荚
访问
这些荚,并通过外部IP地址
访问
,而不是从其他
命名
空间
访问
。
浏览 0
提问于2018-09-29
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券