2017-10-30 12 views
3

Kubernetesは1.8からRBACのGAまで1.6をリリースしているので、KubernetesのRBACがどのようにデフォルトになっているのかについて多くの背景ノイズがあり、完全に権限フレームワークを再構築しています。 OpenShift Originユーザー/管理者として、私はKubernetes側の議論に従わず、これらの変更を含む適切なOpenShift Originリリースを待ってから、リリースノートや移行ドキュメントを参照しています。KubernernetesのRBACはOpenShiftのアクセスコントロールと同じですか?

しかし、私はRBACについていくつかの記事をスキップしたので、RBACの説明はOpenShiftのアクセス許可フレームワーク(Originの開始以来使用中)と非常によく似ています。構文のみ。

KubernetesのRBACはOpenShift Originからのアップストリームポートまたは直接コード寄付に過ぎず、マイナーな変更はありません。

答えて

2

はい、これは、OpenShiftのアクセス制御の上流ポートであり、若干の違いがあります。 3.6と3.7のリリースに比べて、OpenShiftはKubernetesオブジェクトとその権限オブジェクトをバックアップするために移行されます。OpenShift 3.6で

  • 、OpenShiftの権限オブジェクトは、既存のKubernetes RBACは、OpenShiftで
  • オブジェクト上書きし、対応するKubernetes RBACオブジェクトへの移行します3.7では、Kubernetes RBACオブジェクトはOpenShift APIとKubernetes APIの両方を返すオブジェクトであり、どちらも互換性を持って使用できます。
関連する問題