Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
RBAC ve ServiceAccount jetonu
Kubernetes'te yetki rol tabanlı çalışır ve az sayıda parçası vardır. Role tek bir ad alanında izin tanımlar, ClusterRole küme genelinde. Bağlar ise bu rolleri öznelere takar.
İzin üç alandan yazılır: hangi API grubunda, hangi kaynakta, hangi fiillerle. Fiil listesine yıldız yazmak o kaynağın tüm işlemlerini açar ve silme de o listenin içindedir.
Sık yapılan karışıklık bağ türlerindedir. Bir küme rolünü ad alanı bağıyla verirsen, izin o ad alanına daralır. Küme bağıyla verirsen aynı rol her ad alanında geçerli olur.
Bağların hedefi yalnız insan değildir. Her pod bir ServiceAccount kimliğiyle çalışır ve bu hesap da RBAC'te sıradan bir özne sayılır. Role ya da ClusterRole bir kullanıcıya değil doğrudan bir ServiceAccount'a bağlanabilir; pod o hesabın taşıdığı izinle API sunucusuna konuşur. Kısacası kullanıcı, grup ve ServiceAccount aynı bağlama mekanizmasından geçer ve API sunucusu üçünü de aynı yetkilendirme mantığıyla değerlendirir. Ad alanı değiştiğinde hesabın kimliği de değişir, çünkü ServiceAccount ada bağlıdır.