RBAC : من له الحق في فعل ماذا

10 دقيقة
الجمهور المستهدف
أنهيت الوحدات من 1 إلى 7
المدة
40 إلى 50 دقيقة
الوحدة
8/8
المهارة المستهدفة
إنشاء هوية Kubernetes محدودة بقراءة الـ Pods، وإثبات صلاحياتها بـkubectl auth can-i، وقراءة رسالة Forbidden لاستنتاج القاعدة الناقصة

في صورة واحدة

في مستشفى، تفتح بطاقتك أبواباً معيَّنة لا غيرها. يتحقّق الاستقبال أوّلاً أن البطاقة فعلاً بطاقتك (المصادقة)، ثم يتحقّق كل باب أن بطاقتك تملك حق فتحه (التفويض). لا تقول البطاقة «ممنوع هنا»: تُدرِج فقط ما تفتحه، وكل ما عداه مُغلَق افتراضياً. تعمل Kubernetes بالضبط هكذا. منذ الوحدة 1، تحمل بطاقة المدير: يُجيب kubectl auth can-i '*' '*' بـyes. خلال عشرين دقيقة، ستكون قد صنعت بطاقة باسم lecteur لا تفتح إلّا باباً واحداً، باب قراءة Pods الخاصة بـnamespace باسم securite، وأعطيتها لـPod، وسترى هذه الـ Pod تُرفَض عند kubectl delete من طرف الخادم برسالة تقول لك، كلمة بكلمة، أي قاعدة ناقصة.

معاينة — بقية الدرس متاحة للمسجّلين فقط.

هل سجّلت من قبل برمز؟

وصولك مرتبط بحسابك وليس بهذا الرابط. سجّل الدخول بنفس البريد الذي استخدمته في الصف: دورتك بانتظارك، ولا حاجة لإدخال الرمز مجددًا.

تسجيل الدخولليس لديك حساب بعد؟ أنشئ حسابًا
هذا الدرس جزء من وحدة «الأمان والمشروع النهائي»

الوحدات الأولى من الدورة مفتوحة للجميع. أما البقية فأمامك ثلاثة خيارات: شراء هذه الدورة مرة واحدة، أو الاشتراك، أو إدخال الرمز الموزّع في القاعة.

هل أنت طالب في هذه الدورة؟

يرتبط الرمز بحسابك: سجّل الدخول أو أنشئ حسابًا وسيُطبَّق تلقائيًا عند عودتك.

ليس لديك حساب بعد؟ أنشئ حسابًا