ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

i042416發表於2020-03-05

ABAP

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

  • Dialog: Individual, interactive system access.
  • System: Background processing and communication within a system (such as RFC users for ALE, Workflow, TMS, and CUA).
  • Communication:Dialog-free communication for external RFC calls.
  • Service: Dialog user available to a larger, anonymous group of users.
  • Reference: General, non-person related users that allows the assignment of additional identical authorizations, such as for Internet users created with transaction SU01. No logon is possible.

SAP Cloud Platform

Business user vs technical user:

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

Kubernetes

也有User Account和Service account的概念。

使用者帳戶為使用者提供賬戶標識,而服務賬戶為計算機程式和Kubernetes叢集中執行的

Pod提供賬戶標識。兩者的一個區別是作用範圍:前者對應人

的身份,與服務的namespace無關,因此使用者賬戶是跨namespace的;而後者對應的是一個執行中程式的身份,因此與特定namespace相關。

Service Account用來訪問Kubernetes API,由Kubernetes自動建立,並且會自動掛載到

Pod的 /run/secrets/ kubernetes.io/serviceac  目錄中。

如下圖:以這個pod為例:

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分 ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/24475491/viewspace-2678586/,如需轉載,請註明出處,否則將追究法律責任。

相關文章