This is the Windows app named kube2iam whose latest release can be downloaded as 0.13.0sourcecode.tar.gz. It can be run online in the free hosting provider OnWorks for workstations.
OnWorks를 탑재한 kube2iam이라는 앱을 무료로 다운로드하여 온라인에서 실행해보세요.
이 앱을 실행하려면 다음 지침을 따르세요.
- 1. 이 애플리케이션을 PC에 다운로드했습니다.
- 2. 파일 관리자 https://www.onworks.net/myfiles.php?username=XXXXX에 원하는 사용자 이름을 입력합니다.
- 3. 이러한 파일 관리자에서 이 응용 프로그램을 업로드합니다.
- 4. 이 웹사이트에서 모든 OS OnWorks 온라인 에뮬레이터를 시작하지만 더 나은 Windows 온라인 에뮬레이터를 시작합니다.
- 5. 방금 시작한 OnWorks Windows OS에서 원하는 사용자 이름으로 파일 관리자 https://www.onworks.net/myfiles.php?username=XXXXX로 이동합니다.
- 6. 애플리케이션을 다운로드하여 설치합니다.
- 7. Linux 배포 소프트웨어 저장소에서 Wine을 다운로드합니다. 설치가 완료되면 앱을 두 번 클릭하여 Wine과 함께 실행할 수 있습니다. 인기 있는 Windows 프로그램 및 게임을 설치하는 데 도움이 되는 Wine을 통한 멋진 인터페이스인 PlayOnLinux를 사용해 볼 수도 있습니다.
Wine은 Linux에서 Windows 소프트웨어를 실행하는 방법이지만 Windows가 필요하지 않습니다. Wine은 모든 Linux 데스크탑에서 직접 Windows 프로그램을 실행할 수 있는 오픈 소스 Windows 호환성 계층입니다. 본질적으로 Wine은 Windows가 필요하지 않고 모든 Windows 응용 프로그램을 실행할 수 있도록 Windows를 처음부터 충분히 다시 구현하려고 합니다.
스크린 샷
Ad
kube2iam
기술
어노테이션을 기반으로 쿠버네티스 클러스터 내부에서 실행되는 컨테이너에 IAM 자격 증명을 제공합니다. 전통적으로 AWS에서는 IAM 역할을 사용하여 서비스 수준 격리를 수행합니다. IAM 역할은 인스턴스 프로필을 통해 부여되며, AWS SDK에서 EC2 메타데이터 API를 투명하게 사용하여 서비스에서 액세스할 수 있습니다. AWS SDK를 사용하면 EC2 메타데이터 API를 호출하여 임시 자격 증명을 얻고, 이 자격 증명을 사용하여 AWS 서비스를 호출합니다. 문제는 멀티 테넌트 컨테이너 기반 환경에서는 여러 컨테이너가 기본 노드를 공유한다는 것입니다. 컨테이너가 동일한 기본 노드를 공유한다는 점을 고려하면, IAM 역할을 통해 AWS 리소스에 대한 액세스를 제공하려면 모든 IAM 역할을 합친 IAM 역할을 생성해야 합니다. 이는 보안 측면에서 용납할 수 없는 방식입니다.
기능
- 다른 역할을 맡을 수 있는 IAM 역할을 생성하고 이를 각 Kubernetes 워커에 할당하고 지역을 나열해야 합니다.
- 사용 가능한 문서
- 해결책은 Docker 컨테이너용 EC2 메타데이터 API로 이동하는 트래픽을 각 인스턴스에서 실행되는 컨테이너로 리디렉션하는 것입니다.
- 가정될 역할에는 Kubernetes 작업자 역할에서 가정할 수 있도록 하는 신뢰 관계가 있어야 합니다.
- kube2iam 컨테이너를 데몬셋으로 실행합니다.
- 쿠버네티스 주석
프로그래밍 언어
Go
카테고리
이 애플리케이션은 https://sourceforge.net/projects/kube2iam.mirror/에서도 다운로드할 수 있습니다. OnWorks에 호스팅되어 무료 운영 체제 중 하나에서 가장 쉽게 온라인에서 실행할 수 있습니다.