في مستشفى، تفتح بطاقتك أبواباً معيَّنة لا غيرها. يتحقّق الاستقبال أوّلاً أن البطاقة فعلاً بطاقتك (المصادقة)، ثم يتحقّق كل باب أن بطاقتك تملك حق فتحه (التفويض). لا تقول البطاقة «ممنوع هنا»: تُدرِج فقط ما تفتحه، وكل ما عداه مُغلَق افتراضياً. تعمل Kubernetes بالضبط هكذا. منذ الوحدة 1، تحمل بطاقة المدير: يُجيب kubectl auth can-i '*' '*' بـyes. خلال عشرين دقيقة، ستكون قد صنعت بطاقة باسم lecteur لا تفتح إلّا باباً واحداً، باب قراءة Pods الخاصة بـnamespace باسم securite، وأعطيتها لـPod، وسترى هذه الـ Pod تُرفَض عند kubectl delete من طرف الخادم برسالة تقول لك، كلمة بكلمة، أي قاعدة ناقصة.
معاينة — بقية الدرس متاحة للمسجّلين فقط.
وصولك مرتبط بحسابك وليس بهذا الرابط. سجّل الدخول بنفس البريد الذي استخدمته في الصف: دورتك بانتظارك، ولا حاجة لإدخال الرمز مجددًا.
تسجيل الدخولليس لديك حساب بعد؟ أنشئ حسابًاالوحدات الأولى من الدورة مفتوحة للجميع. أما البقية فأمامك ثلاثة خيارات: شراء هذه الدورة مرة واحدة، أو الاشتراك، أو إدخال الرمز الموزّع في القاعة.