이들의 액세스는 어떤 인증과 승인을 거치는가?
💡 enduser는 배포된 응용프로그램 자체에서 관리 되니 논외(클러스터 접근 X)
두 타입의 유저만 남음
1. User (관리자, 개발자)
2. Bots (Service Accounts) - 위에서 말한 타사 응용 프로그램 등

하지만 위 이미지와 같이 serviceaccount 라는 K8S API를 이용해 서비스 계정을 생성하고 관리 가능
kubectl 툴이나 API서버에 직접 액세스 하던 모든 요청이 API 서버로간다.kube-apiserver는 요청을 처리하기 전에 인증을 함| Auth Mechanisms - Basic
# user-detail.csv
password123,user1,u0001
password123,user2,u0002
password123,user3,u0003
password123,user4,u0004
# kube-apiserver options
--basic-auth-file=user-details.csv
kube-apiserver를 다시 시작 해야한다
👆🏻 왼쪽이 바이너리, 오른쪽이 kubeadm 파일
kubeadm 툴은 파일을 업데이트하면 자동으로 KubeAPI 서버 재시작기본 자격 증명을 이용해 API 서버에 액세스 가능!


--token-auth-file=user-details.csv 옵션으로 API 서버에 넘겨 줘야 함