rbac

    3

    1答えて

    Kubernetesは1.8からRBACのGAまで1.6をリリースしているので、KubernetesのRBACがどのようにデフォルトになっているのかについて多くの背景ノイズがあり、完全に権限フレームワークを再構築しています。 OpenShift Originユーザー/管理者として、私はKubernetes側の議論に従わず、これらの変更を含む適切なOpenShift Originリリースを待ってから

    0

    1答えて

    私は手動でk8s-1.6.6をインストールし、calico-2.3(kube-apiserverでetcd-3.0.17を使用)とkube-dnsをベアメタル(ubuntu 16.04)に配備しました。 RBACを使用しても問題はありません。 しかし、 "--authorization-mode = RBAC"をkube-apiserverに追加してRBACを適用した後。 ステータスが「Conta

    0

    1答えて

    Winformsアプリケーションでロールベースのアクセス制御を行う方法を見て、WindowsIdentityとWindowsPrincipalを使用していくつかのソリューションを紹介しました。それは私のグループと役割の違いについて考えるようになった、と確かに彼らは異なっていることを示しているように見える(thisとthisなど)いくつかの答えがある(前者は言うんが、その「...Unfortunat

    2

    1答えて

    データベースにRBAC-RLSセキュリティを実装していますが、質問があります。このシナリオは次のとおりです。 私は、ログインしたユーザーにその特権があるかどうかを確認する1つの入力パラメーター@PermissionIdを持つ関数を持っています。データベース内の各役割は複数の権限に関連付けられ、各ユーザーは複数の役割を持つことができます。 テーブルProductsを持っていて、アクセス許可があるユー

    0

    3答えて

    をVMS基本的に私はアズールで、次のAWSのパターンを実装しようとしています: は、VM(AWSインスタンスに相当)にIAMロールを割り当て この役割は、特定のアクセスを許可コンテナ(AWSバケット相当)を読み取り専用でダウンロードしてください。 Azureでこれはどうですか?

    0

    1答えて

    ユーザテーブル ロールテーブル 私はちょうどロールテーブルへのアクセス制御を許可するように設定します。ctrl_view = 1は、この役割は任意のコントローラのビューを表示することができます意味。 異なる役割で異なる行動を設定するにはどうすればよいですか?

    1

    2答えて

    私は、オープンソースの世界で十分に文書化されたXACML3-Frameworkを探しています。私はAuthZForceとAT & T XACMLを試しました。どちらも多くの機能を持っているようです。問題:実行させるために、私はソースコードを読んだり、テストクラスを見つけなければなりません。フレームワークの機能を理解するのに役立つ例はありません。私はXACMLが将来の認可だと思ったが、底には本当のコ

    0

    2答えて

    azureのk8sクラスタでRBACを有効にしようとしています。私は私のマスターノードにsshし、フラグでkube-apiserver.yamlを編集しました。次に、ポッドを削除してapiサーバーを再起動します。ただし、再起動時に--authorization-mode=RBACの設定は無視されます。誰にもアドバイスはありますか? はまた、APIサーバーの設定が--v=10に設定され、画像はv1.

    2

    1答えて

    私は私が好きな、yamlファイルでKubernetesにユーザグループを作成する方法のドキュメントを見つけることができない自分の電子メールを使用して、グループ内のいくつかの認証されたユーザーを集めるが アカウント私のようなyaml何かで書いてみたい: kind: GoupBinding apiVersion: rbac.authorization.k8s.io/v1beta1 metadata

    1

    2答えて

    Azureに(RESTまたはCLI経由で)照会して、特定のアクションに対してどのアクセス許可が必要/許可されているかを調べる方法はありますか? たとえば、VMを作成できるように、Microsoft.Compute/virtualMachines/writeのアクセス許可を持つSPNを割り当てたい場合は、そのSPNに割り当てる前に他のアクセス許可が与えられているかどうかを確認する必要があります。