Persyaratan keamanan akun JobManager layanan Flink untuk Native Kubernetes - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Persyaratan keamanan akun JobManager layanan Flink untuk Native Kubernetes

JobManager Pod Flink menggunakan akun layanan Kubernetes untuk mengakses server API Kubernetes untuk membuat dan menonton pod. TaskManager JobManager akun layanan harus memiliki izin yang sesuai untuk membuat/menghapus TaskManager pod dan memungkinkan pemimpin TaskManager to watch ConfigMaps untuk mengambil alamat dan di klaster Anda. JobManager ResourceManager

Aturan berikut berlaku untuk akun layanan ini.

rules: - apiGroups: - "" resources: - pods verbs: - "*" - apiGroups: - "" resources: - services verbs: - "*" - apiGroups: - "" resources: - configmaps verbs: - "*" - apiGroups: - "apps" resources: - deployments verbs: - "*"