podsec-k8s-rbac-create-kubeconfig(1)

PODSEC-K8S-RBAC-CREATE-KUBECONFIG() PODSEC-K8S-RBAC-CREATE-KUBECONFIG()

NAME

podsec-k8s-rbac-create-kubeconfig

podsec-k8s-rbac-create-kubeconfig(1) -- создание ключей, сертификатов и файла конфигурации RBAC-пользователя

SYNOPSIS

podsec-k8s-rbac-create-kubeconfig имя_пользователя[@<имя_удаленного_пользователя>] [группа ...]

DESCRIPTION

Скрипт должен вызываться администратором безопасности средства контейнеризации.

Для rootless решения имя удаленного пользователя принимается u7s-admin.

Для rootfull решения необходимо после символа @ указать имя удаленного пользователя.

Скрипт в каталоге ~имя_пользователя/.kube производит:

Создании личного (private) ключа пользователя (файл имя_пользователя.key).
Создание запроса на подпись сертификата (CSR) (файл имя_пользователя.key).
Запись запроса на подпись сертификата CSR в кластер.
Подтверждение запроса на подпись сертификата (CSR).
Создание сертификата (файл имя_пользователя.crt).
Проверку корректности сертификата
Формирование файла конфигурации пользователя (файл config)
Добавление контекста созданного пользователя

EXAMPLES

podsec-k8s-rbac-create-kubeconfig k8s-user1

SECURITY CONSIDERATIONS

SEE ALSO

Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
Создание рабочих мест и сертификатов https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.

AUTHOR

Костарев Алексей, Базальт СПО kaf@basealt.ru

October 2024