kubectx

    [Kubernetes] RBAC을 이용하여 특정 namespace에만 권한 주기

    [Kubernetes] RBAC을 이용하여 특정 namespace에만 권한 주기

    안녕하세요! 오늘은 특정 NAMESPACE에만 권한을 부여하고, 이 권한에 대한 kubeconfig 를 생성하는 방법에 대해 알아보겠습니다. 특정 namespace용 kubeconfig 만들기 TL;DR; Kubernetes에서 제공하는 role, role binding, service account를 이용합니다. 관련문서: https://kubernetes.io/docs/reference/access-authn-authz/rbac/ 특정 namespace에 read/write 권한을 갖는 role을 생성하고, 시스템 어카운트인 serviceaccount를 생성하고, rolebindingd을 통해 앞서 정의한 role을 생성한 serviceaccount에 바인딩합니다. 상황 클러스터를 관리하고 있는 ad..

    [이럴땐이렇게] Kubernetes,K8s - 여러 컨텍스트 파일 동시에 사용하기

    멀티클러스터 구조에서는 컨텍스트 파일을 여러개로 쪼개서 사용을 하게 되는데, 이때 config 파일도 여러개가 생기게 됩니다. context switching 을 할 때 여러 config 파일을 동시에 읽어와서 사용해야 하는데, 기본 설정은 아마도 하나에 하나씩 인식이 되는 듯 해서 아래와 같이 context 설정을 머지시켜서 적용시켰습니다 :) 멀티컨텍스트에서 컨텍스트 스위칭을 하시는 분들은 참고하셔서 사용하시면 되겠습니다 export KUBECONFIG=config1파일명:config2파일명:config3파일명 ... See also: https://medium.com/@thisiskj/quickly-change-clusters-and-namespaces-in-kubernetes-6a5adca05615