メインコンテンツへスキップ
防御・対策

Kubernetes RBAC

Kubernetes RBAC

Kubernetes内のAPIリソースに対する操作権限を、RoleやClusterRole、Bindingで管理する仕組み。

Kubernetes RBACは強すぎるClusterRoleBindingやdefault service accountの利用が問題になりがちです。namespace単位の最小権限と定期レビューが必要です。

  • Kubernetes APIの権限を管理する
  • ClusterRoleBindingの過剰付与に注意する
  • namespaceごとの最小権限を確認する

よくある質問

Kubernetes RBACとは?

Kubernetes内のAPIリソースに対する操作権限を、RoleやClusterRole、Bindingで管理する仕組み。

Kubernetes RBACについて詳しく知るには?

Kubernetes RBACは強すぎるClusterRoleBindingやdefault service accountの利用が問題になりがちです。namespace単位の最小権限と定期レビューが必要です。

Kubernetes RBACのポイントは?

Kubernetes APIの権限を管理する ClusterRoleBindingの過剰付与に注意する namespaceごとの最小権限を確認する

← 用語集一覧に戻る
ESC