podsec-k8s-rbac-create-kubeconfig(1)
| PODSEC-K8S-RBAC-CREATE-KUBECONFIG() | PODSEC-K8S-RBAC-CREATE-KUBECONFIG() |
NAME
podsec-k8s-rbac-create-kubeconfig
podsec-k8s-rbac-create-kubeconfig(1) -- создание ключей, сертификатов и файла конфигурации RBAC-пользователя
SYNOPSIS
podsec-k8s-rbac-create-kubeconfig имя_пользователя[@<имя_удаленного_пользователя>] [группа ...]
DESCRIPTION
Скрипт должен вызываться администратором безопасности средства контейнеризации.
Для rootless решения имя удаленного пользователя принимается u7s-admin.
Для rootfull решения необходимо после символа @ указать имя удаленного пользователя.
Скрипт в каталоге ~имя_пользователя/.kube производит:
- Создании личного (private) ключа пользователя (файл имя_пользователя.key).
- Создание запроса на подпись сертификата (CSR) (файл имя_пользователя.key).
- Запись запроса на подпись сертификата CSR в кластер.
- Подтверждение запроса на подпись сертификата (CSR).
- Создание сертификата (файл имя_пользователя.crt).
- Проверку корректности сертификата
- Формирование файла конфигурации пользователя (файл config)
- Добавление контекста созданного пользователя
EXAMPLES
podsec-k8s-rbac-create-kubeconfig k8s-user1
SECURITY CONSIDERATIONS
SEE ALSO
- Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
- Создание рабочих мест и сертификатов https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.
AUTHOR
Костарев Алексей, Базальт СПО kaf@basealt.ru
| July 2023 |
