Đây là ứng dụng Linux có tên kube2iam, phiên bản mới nhất có thể tải xuống là 0.13.0sourcecode.tar.gz. Có thể chạy trực tuyến trên nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng có tên kube2iam với OnWorks miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.
- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng, cài đặt và chạy nó.
MÀN HÌNH
Ad
kube2iam
MÔ TẢ
Cung cấp thông tin xác thực IAM cho các container chạy bên trong cụm Kubernetes dựa trên chú thích. Theo truyền thống trong AWS, việc cô lập cấp độ dịch vụ được thực hiện bằng cách sử dụng các vai trò IAM. Các vai trò IAM được gán thông qua các cấu hình phiên bản và có thể truy cập được bởi các dịch vụ thông qua việc sử dụng minh bạch của aws-sdk của API siêu dữ liệu ec2. Khi sử dụng aws-sdk, một lệnh gọi được thực hiện đến API siêu dữ liệu EC2 cung cấp thông tin xác thực tạm thời sau đó được sử dụng để thực hiện các lệnh gọi đến dịch vụ AWS. Vấn đề là trong thế giới dựa trên container có nhiều người thuê, nhiều container sẽ chia sẻ các nút cơ bản. Vì các container sẽ chia sẻ cùng một nút cơ bản, nên việc cung cấp quyền truy cập vào tài nguyên AWS thông qua các vai trò IAM có nghĩa là người ta cần tạo một vai trò IAM là sự kết hợp của tất cả các vai trò IAM. Điều này không được chấp nhận theo quan điểm bảo mật.
Tính năng
- Cần phải tạo một vai trò IAM có thể đảm nhận các vai trò khác và gán nó cho từng công nhân Kubernetes và các vùng danh sách
- Tài liệu có sẵn
- Giải pháp là chuyển hướng lưu lượng truy cập đến API siêu dữ liệu ec2 cho các container docker sang một container đang chạy trên mỗi phiên bản
- Các vai trò sẽ được đảm nhiệm phải có Mối quan hệ tin cậy cho phép chúng được đảm nhiệm bởi vai trò của công nhân Kubernetes
- Chạy container kube2iam như một daemonset
- Chú thích Kubernetes
Ngôn ngữ lập trình
Go
Danh Mục
Đây là ứng dụng cũng có thể được tải xuống từ https://sourceforge.net/projects/kube2iam.mirror/. Ứng dụng này được lưu trữ trên OnWorks để có thể chạy trực tuyến theo cách dễ dàng nhất từ một trong những Hệ điều hành miễn phí của chúng tôi.