반응형
Role
Role은 특정한 네임스페이스에 국한되어 사용됩니다. 즉, Role로 정의된 권한은 해당 Role이 생성된 네임스페이스 내에서만 유효합니다.
사용 사례: 특정 네임스페이스에서 파드를 생성하거나 조회하는 등의 작업을 허용하고 싶을 때 사용합니다.
ClusterRole
ClusterRole은 클러스터 전체에 걸쳐 적용됩니다. 이는 네임스페이스를 초월하여 클러스터 수준의 리소스(예: 노드)에 대한 접근 권한을 제어하거나, 모든 네임스페이스에서 특정 작업을 수행할 수 있는 권한을 부여하는 데 사용됩니다.
사례: 클러스터 전체의 모든 파드를 조회하거나, 특정 클러스터 수준의 리소스(예: 노드, 지속적 볼륨)에 대한 접근을 제어할 때 사용합니다.
반응형
'Certificated 도전 > CKA - Kubernetes' 카테고리의 다른 글
[CKA] RBAC 문제, 권한 체크시 사용하는 명령어 (0) | 2023.12.11 |
---|---|
[CKA] 무려 30% 출제 비율인 Troubleshooting 트러블슈팅 정리 (1) | 2023.12.10 |
[CKA] Role , RoleBinding 이해하기 - 단골 문제 (1) | 2023.12.04 |
[CKA] 특정 노드에 파드가 할당 되는 것을 제어하는 taint , toleration (0) | 2023.12.03 |
[CKA] 무조건 나온다는 문제! Drain, Cordon, Uncordon (2) | 2023.12.03 |