podsec-k8s-rbac-create-remoteplace(1)

PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1) General Commands Manual PODSEC-K8S-RBAC-CREATE-REMOTEPLACE(1)

NAME

podsec-k8s-rbac-create-remoteplace - создание удаленного рабочего места

SYNOPSIS

podsec-k8s-rbac-create-remoteplace ip-адрес

DESCRIPTION

Скрипт производит настройку удаленного рабочего места пользователя путем копирования его конфигурационного файла.

EXAMPLES

podsec-k8s-rbac-create-remoteplace 192.168.122.234

SECURITY CONSIDERATIONS

Для повышения безопасности работы с кластером имеет смысл вынести рабочие места пользователей на отдельные рабочие места.

Администратор безопасности средства контейнеризации копирует с помощью этого скрипта файл конфигурации .kube/config на свое рабочее место и получает возможность удаленной работы с кластером.

При создании рабочих мест администратор безопасности средства контейнеризации на своем рабочем месте с помощью скриптов podsec-k8s-rbac-create-user, podsec-k8s-rbac-create-kubeconfig, podsec-k8s-rbac-bindrole создает домашние директории и конфигурационный файл .kube/config пользователя, создавая у себя контекст созданного пользователя. Переключаясь в контекст пользователя администратор безопасности средства контейнеризации может тестировать права доступа созданного пользователя.

Пользователь на своем удаленном рабочем месте с помощью этого скрипта копирует конфигурационный файл себе.

Домашний каталог созданного пользователя на рабочем месте администратора безопасности средства контейнеризации удаляется.

SEE ALSO

Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
Создание рабочего места администратора безопасности средства контейнеризации https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.

AUTHOR

Костарев Алексей, Базальт СПО kaf@basealt.ru

October 2024