имеют доступ сервисы установленные в кубере? как организовать хранение секретных настроек чтобы к ним админ кубера доступ не имел и не смог получить?
у тебя противоречие в слова админ и доступ не имел, если у тебя есть человек которому нужно ограничить доступ, то не называй его админом и сделай ему нужный рбак и выдай правильный доступ
RBAC же есть. Но как-то странно, чтобы админ кубера не имел доступ к настройкам кубера
админ он только админ кубера, но не админ тех ресурсов куда сервис аутентифицируется
ох уж этот театр безопасности
Обсуждают сегодня