네이티브 쿠버네티스에 대한 Flink JobManager 서비스 계정 보안 요구 사항 - 아마존 EMR

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

네이티브 쿠버네티스에 대한 Flink JobManager 서비스 계정 보안 요구 사항

Flink JobManager 포드는 쿠버네티스 서비스 계정을 사용하여 쿠버네티스 API 서버에 액세스하여 포드를 생성하고 감시합니다. TaskManager JobManager 서비스 계정에는 TaskManager 포드를 생성/삭제할 수 있는 적절한 권한이 있어야 하며, 감시 리더가 클러스터의 주소 및 클러스터의 주소를 검색할 수 있도록 TaskManager 허용해야 합니다. ConfigMaps JobManager ResourceManager

이 서비스 계정에는 다음 규칙이 적용됩니다.

rules: - apiGroups: - "" resources: - pods verbs: - "*" - apiGroups: - "" resources: - services verbs: - "*" - apiGroups: - "" resources: - configmaps verbs: - "*" - apiGroups: - "apps" resources: - deployments verbs: - "*"