rbac

    0

    1答えて

    Winformsアプリケーションでロールベースのアクセス制御を行う方法を見て、WindowsIdentityとWindowsPrincipalを使用していくつかのソリューションを紹介しました。それは私のグループと役割の違いについて考えるようになった、と確かに彼らは異なっていることを示しているように見える(thisとthisなど)いくつかの答えがある(前者は言うんが、その「...Unfortunat

    1

    2答えて

    Azureに(RESTまたはCLI経由で)照会して、特定のアクションに対してどのアクセス許可が必要/許可されているかを調べる方法はありますか? たとえば、VMを作成できるように、Microsoft.Compute/virtualMachines/writeのアクセス許可を持つSPNを割り当てたい場合は、そのSPNに割り当てる前に他のアクセス許可が与えられているかどうかを確認する必要があります。

    3

    1答えて

    Kubernetesは1.8からRBACのGAまで1.6をリリースしているので、KubernetesのRBACがどのようにデフォルトになっているのかについて多くの背景ノイズがあり、完全に権限フレームワークを再構築しています。 OpenShift Originユーザー/管理者として、私はKubernetes側の議論に従わず、これらの変更を含む適切なOpenShift Originリリースを待ってから

    0

    1答えて

    IEC 62351-8では、ロールベースのアクセス制御を使用して、役割に基づいてシステムへのユーザアクセスを削減および制限します。 概念は、ユーザーが自分自身を認証するために必要なアクション(ユーザー名/パスワード)を実行し、正しいアクセス権を持つ役割を持つことです。 Radius/Freeradiusでこれをどのように実装しますか? Radiusはユーザー/パスワードに基づいて認証できますが、デ

    1

    1答えて

    2つのノード(RBACが有効)を持つ新しいKubernetes v1.8クラスタがあります。 JenkinsはStatefulSetとしてデプロイされ、ServiceAccount/RoleとRoleBindingsも作成されていることが推奨されています(from here)。クラスター情報: $ kubectl cluster-info Kubernetes master is running

    0

    1答えて

    Azure Python APIを使用して、名前付きリソースグループ内のすべてのVMを後で他の権限なしで起動および割り当て解除するために使用できる完全な資格情報を作成する方法を教えてください。私はテナントID、クライアントID、クライアントシークレットが必要になります知っている私は徹底的にサンプルコードや公式と非公式の両方のドキュメントを調査しましたが、私もどこから始めれば分からない... とサブ

    1

    1答えて

    私はアクセスするために複数のpermissionsが必要なアクションを持っています。どのように私はそれに異なる役割ごとに異なるのparamsを渡すん 'allow' => true, 'actions' => ['index'], 'roles' => [ 'manageUsers', 'manageCompanyUsers' ], 'roleParams' => ['

    1

    1答えて

    私はKubernetesクラスタを作成するためにAWSでkopsを使用しています。 here. を説明するように、私は、クラスタと対話するために、デフォルトのサービスアカウントのトークンを使用しようと、このエラーを取得しています--authorization=RBACを経由して有効にRBACを使用してクラスタを作成しました: Error from server (Forbidden): User

    0

    1答えて

    私はAzureのリソースをいくつか持っています。私はRBAC経由のアクセスを制御したいと思います。これは同じテナント内のユーザーにはうまくいきますが、RBAC経由で別のテナントのユーザーに自分のリソースの一部に対する読み取りアクセスを許可したいと思いますか? これを行うにはどのような方法が最適ですか?最初にB2B経由でゲストユーザーを招待し、ゲストユーザーにRBACを追加する必要はありますか? ゲ

    1

    1答えて

    kubernetes docsを確認したところ、pods/execリソースには動詞がなく、 となっていて、そのアクセスのみを制御する方法がわかりませんでしたか?私はポッドを作成するので、他の誰かがそれにアクセスする必要があります 'exec'を使用して私のクラスタ内に何も作成することはできません。 これを実装する方法は?