podsec-k8s-rbac-create-kubeconfig(1)

PODSEC-K8S-RBAC-CREATE-KUBECONFIG() PODSEC-K8S-RBAC-CREATE-KUBECONFIG()

NAME

podsec-k8s-rbac-create-kubeconfig

podsec-k8s-rbac-create-kubeconfig(1) -- создание ключей, сертификатов и файла конфигурации RBAC-пользователя

SYNOPSIS

podsec-k8s-rbac-create-kubeconfig имя_пользователя[@<имя_удаленного_пользователя>] [группа ...]

DESCRIPTION

Скрипт должен вызываться администратором безопасности средства контейнеризации.

Для rootless решения имя удаленного пользователя принимается u7s-admin.

Для rootfull решения необходимо после символа @ указать имя удаленного пользователя.

Скрипт в каталоге ~имя_пользователя/.kube производит:

  • Создании личного (private) ключа пользователя (файл имя_пользователя.key).
  • Создание запроса на подпись сертификата (CSR) (файл имя_пользователя.key).
  • Запись запроса на подпись сертификата CSR в кластер.
  • Подтверждение запроса на подпись сертификата (CSR).
  • Создание сертификата (файл имя_пользователя.crt).
  • Проверку корректности сертификата
  • Формирование файла конфигурации пользователя (файл config)
  • Добавление контекста созданного пользователя

EXAMPLES

podsec-k8s-rbac-create-kubeconfig k8s-user1

SECURITY CONSIDERATIONS

SEE ALSO

  • Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
  • Создание рабочих мест и сертификатов https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.

AUTHOR

Костарев Алексей, Базальт СПО kaf@basealt.ru

July 2023