podsec-k8s-rbac-create-remoteplace(1)
| PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1) | General Commands Manual | PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1) |
NAME
podsec-k8s-rbac-create-remoteplace - создание удаленного рабочего места
SYNOPSIS
podsec-k8s-rbac-create-remoteplace ip-адрес
DESCRIPTION
Скрипт производит настройку удаленного рабочего места пользователя путем копирования его конфигурационного файла.
EXAMPLES
podsec-k8s-rbac-create-remoteplace 192.168.122.234
SECURITY CONSIDERATIONS
Для повышения безопасности работы с кластером имеет смысл вынести рабочие места пользователей на отдельные рабочие места.
Администратор безопасности средства контейнеризации копирует с помощью этого скрипта файл конфигурации .kube/config на свое рабочее место и получает возможность удаленной работы с кластером.
При создании рабочих мест администратор безопасности средства контейнеризации на своем рабочем месте с помощью скриптов podsec-k8s-rbac-create-user, podsec-k8s-rbac-create-kubeconfig, podsec-k8s-rbac-bindrole создает домашние директории и конфигурационный файл .kube/config пользователя, создавая у себя контекст созданного пользователя. Переключаясь в контекст пользователя администратор безопасности средства контейнеризации может тестировать права доступа созданного пользователя.
Пользователь на своем удаленном рабочем месте с помощью этого скрипта копирует конфигурационный файл себе.
Домашний каталог созданного пользователя на рабочем месте администратора безопасности средства контейнеризации удаляется.
SEE ALSO
- ○
- Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
- ○
- Создание рабочего места администратора безопасности средства контейнеризации https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.
AUTHOR
Костарев Алексей, Базальт СПО kaf@basealt.ru
| October 2024 |
