This is the Windows app named kube2iam whose latest release can be downloaded as 0.13.0sourcecode.tar.gz. It can be run online in the free hosting provider OnWorks for workstations.
Загрузите и запустите онлайн это приложение под названием kube2iam с помощью OnWorks бесплатно.
Следуйте этим инструкциям, чтобы запустить это приложение:
- 1. Загрузил это приложение на свой компьютер.
- 2. Введите в нашем файловом менеджере https://www.onworks.net/myfiles.php?username=XXXXX с желаемым именем пользователя.
- 3. Загрузите это приложение в такой файловый менеджер.
- 4. Запустите любой онлайн-эмулятор OS OnWorks с этого сайта, но лучше онлайн-эмулятор Windows.
- 5. В только что запущенной ОС Windows OnWorks перейдите в наш файловый менеджер https://www.onworks.net/myfiles.php?username=XXXXX с желаемым именем пользователя.
- 6. Скачайте приложение и установите его.
- 7. Загрузите Wine из репозиториев программного обеспечения вашего дистрибутива Linux. После установки вы можете дважды щелкнуть приложение, чтобы запустить его с помощью Wine. Вы также можете попробовать PlayOnLinux, необычный интерфейс поверх Wine, который поможет вам установить популярные программы и игры для Windows.
Wine - это способ запустить программное обеспечение Windows в Linux, но без Windows. Wine - это уровень совместимости с Windows с открытым исходным кодом, который может запускать программы Windows непосредственно на любом рабочем столе Linux. По сути, Wine пытается заново реализовать Windows с нуля, чтобы можно было запускать все эти Windows-приложения, фактически не нуждаясь в Windows.
СКРИНШОТЫ
Ad
кубе2иам
ОПИСАНИЕ
Предоставьте учетные данные IAM контейнерам, работающим внутри кластера Kubernetes, на основе аннотаций. Традиционно в AWS изоляция уровня обслуживания выполняется с помощью ролей IAM. Роли IAM присваиваются через профили экземпляров и доступны службам через прозрачное использование API метаданных ec2 aws-sdk. При использовании aws-sdk выполняется вызов API метаданных EC2, который предоставляет временные учетные данные, которые затем используются для выполнения вызовов службы AWS. Проблема в том, что в мире, основанном на многопользовательских контейнерах, несколько контейнеров будут совместно использовать базовые узлы. Учитывая, что контейнеры будут совместно использовать одни и те же базовые узлы, предоставление доступа к ресурсам AWS через роли IAM означало бы, что необходимо создать роль IAM, которая является объединением всех ролей IAM. Это неприемлемо с точки зрения безопасности.
Особенности
- Необходимо создать роль IAM, которая может брать на себя другие роли, и назначить ее каждому рабочему процессу Kubernetes, а также составить список регионов.
- Доступная документация
- Решение состоит в том, чтобы перенаправить трафик, идущий к API метаданных EC2 для контейнеров Docker, на контейнер, работающий на каждом экземпляре.
- Роли, которые будут приняты, должны иметь доверительные отношения, которые позволяют рабочей роли Kubernetes принимать их.
- Запустите контейнер kube2iam как daemonset
- Аннотация Kubernetes
Язык программирования
Go
Категории
Это приложение, которое также можно загрузить с https://sourceforge.net/projects/kube2iam.mirror/. Оно размещено в OnWorks для того, чтобы его можно было запустить онлайн самым простым способом из одной из наших бесплатных операционных систем.