有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
シミュレーション
johnという名前のユーザーを作成し、CSRリクエストを作成し、承認後にユーザーの証明書を取得します。
名前空間john内のシークレットやポッドを一覧表示するロール名john-roleを作成します。
最後に、john-role-binding という名前の RoleBinding を作成し、新しく作成したロール john-role を名前空間 john 内のユーザー john に割り当てます。
確認方法:kubectl auth CLIコマンドを使用して権限を確認します。
正解:
下記の説明をご覧ください
Explanation:
kubectlを使用してCSRを作成し、承認します。
CSRのリストを取得する:
kubectl get csr
CSRを承認する:
kubectl certificate approve myuser
証明書を取得する
CSRから証明書を取得します。
kubectl get csr/myuser -o yaml
以下は、JohnにNEW_CRDリソースを作成する権限を与えるためのロールとロールバインディングです。
kubectl apply -f roleBindingJohn.yaml --as=john
rolebinding.rbac.authorization.k8s.io/john_external-rosource-rb が作成されました。種類: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 メタデータ:
名前: john_crd
名前空間: development-john
主題:
- 種類: ユーザー
名前:ジョン
apiグループ: rbac.authorization.k8s.io
役割参照:
種類: ClusterRole
名前: crd-creation
種類: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
メタデータ:
名前: crd-creation
ルール:
- apiGroups: ["kubernetes-client.io/v1"]
リソース: ["NEW_CRD"]
動詞: ["作成する、一覧表示する、取得する"]