【kube-apiserver】Authorization 与 Audit:RBAC、SAR 与 403 分列
钉 K8s v1.30.3 的授权链:RBAC、Node、Webhook、ABAC(遗留);SubjectAccessReview / SelfSubjectAccessReview 用法;Audit policy 四级;403 与 etcd 权限错误、Admission 拒绝的分列;不把 etcd 的 mTLS 错误写成 K8s RBAC 故障。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 1 篇文章 · 返回首页
钉 K8s v1.30.3 的授权链:RBAC、Node、Webhook、ABAC(遗留);SubjectAccessReview / SelfSubjectAccessReview 用法;Audit policy 四级;403 与 etcd 权限错误、Admission 拒绝的分列;不把 etcd 的 mTLS 错误写成 K8s RBAC 故障。