podsec-k8s-rbac-create-remoteplace(1)

PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1) PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1)

NAME

podsec-k8s-rbac-create-remoteplace - создание удаленного рабочего места

SYNOPSIS

podsec-k8s-rbac-create-remoteplace ip-адрес

DESCRIPTION

Скрипт производит настройку удаленного рабочего места пользователя путем копирования его конфигурационного файла.

EXAMPLES

podsec-k8s-rbac-create-remoteplace 192.168.122.234

SECURITY CONSIDERATIONS

Для повышения безопасности работы с кластером имеет смысл вынести рабочие места пользователей на отдельные рабочие места.

Администратор безопасности средства контейнеризации копирует с помощью этого скрипта файл конфигурации .kube/config на свое рабочее место и получает возможность удаленной работы с кластером.

При создании рабочих мест администратор безопасности средства контейнеризации на своем рабочем месте с помощью скриптов podsec-k8s-rbac-create-user, podsec-k8s-rbac-create-kubeconfig, podsec-k8s-rbac-bindrole создает домашние директории и конфигурационный файл .kube/config пользователя, создавая у себя контекст созданного пользователя. Переключаясь в контекст пользователя администратор безопасности средства контейнеризации может тестировать права доступа созданного пользователя.

Пользователь на своем удаленном рабочем месте с помощью этого скрипта копирует конфигурационный файл себе.

Домашний каталог созданного пользователя на рабочем месте администратора безопасности средства контейнеризации удаляется.

SEE ALSO

  • Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
  • Создание рабочего места администратора безопасности средства контейнеризации https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.

AUTHOR

Костарев Алексей, Базальт СПО kaf@basealt.ru

July 2023