<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Admission on PlumePHP</title><link>https://plumephp.com/tags/admission/</link><description>Recent content in Admission on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Thu, 13 Aug 2026 18:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/admission/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes安全体系：RBAC、PodSecurity与NetworkPolicy实战</title><link>https://plumephp.com/kubernetes-security-rbac/</link><pubDate>Thu, 13 Aug 2026 18:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-security-rbac/</guid><description>&lt;p&gt;Kubernetes 安全涉及多个层面：API 访问控制、工作负载安全、网络隔离、密钥管理和审计追溯。构建纵深防御体系，是保障集群免受攻击和数据泄露的核心。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="目录"&gt;目录&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#1-api-%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E9%93%BE%E8%B7%AF"&gt;1. API 访问控制链路&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#2-rbac%E5%9F%BA%E4%BA%8E%E8%A7%92%E8%89%B2%E7%9A%84%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6"&gt;2. RBAC：基于角色的访问控制&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#3-serviceaccount-%E4%B8%8E-token"&gt;3. ServiceAccount 与 Token&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#4-pod-%E5%AE%89%E5%85%A8%E6%A0%87%E5%87%86psspsa"&gt;4. Pod 安全标准（PSS/PSA）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#5-networkpolicy-%E7%BD%91%E7%BB%9C%E9%9A%94%E7%A6%BB"&gt;5. NetworkPolicy 网络隔离&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#6-admission-controller-%E5%87%86%E5%85%A5%E6%8E%A7%E5%88%B6"&gt;6. Admission Controller 准入控制&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#7-secret-%E4%B8%8E%E9%9D%99%E6%80%81%E5%8A%A0%E5%AF%86"&gt;7. Secret 与静态加密&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#8-%E5%AE%A1%E8%AE%A1%E6%97%A5%E5%BF%97"&gt;8. 审计日志&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#9-%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA-checklist"&gt;9. 安全加固 Checklist&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-api-访问控制链路"&gt;1. API 访问控制链路&lt;/h2&gt;
&lt;p&gt;当用户或 Pod 访问 Kubernetes API 时，请求经过以下安全检查：&lt;/p&gt;</description></item></channel></rss>