安全概览
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
应用通过 Connect 向关联集群发送请求时,请求必须通过三个安全检查点。
请求首先会进入 Google Cloud API - connectgate.googleapis.com API,此 API 用于验证调用者是否已获授权使用该 API。
如果已获授权,则请求将传递到 Connect Gateway 以获取 Google Cloud IAM 授权。
如果成功,则系统会将请求传递到 Connect Gateway 再到集群的 kube-api 服务器以获取 RBAC 授权。
如果所有这些检查都成功,则集群的 kube-api 服务器将处理该请求。
如需了解如何通过 Connect Gateway 向集群用户授予 IAM 角色,请参阅向用户授予 IAM 角色。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2024-06-28。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2024-06-28。"],[],[]]