1. 程式人生 > >OPENSHIFT-5-控制資源訪問-實驗

OPENSHIFT-5-控制資源訪問-實驗

1.檢查機器並確認環境正常。登陸到master節點。在底層生成一個user-review使用者。退出登陸。

2.在網頁介面作為管理員admin登陸。移除普通使用者建立專案的許可權。

3.使用user-review賬戶登陸。嘗試建立專案test,無法建立。

4.使用管理員admin賬戶登陸。建立專案secure-review。

5.使用專案secure-review,給使用者user-view授權編輯專案。使用user-view賬戶登陸,使用secure-view專案。

6.轉到測試目錄,檢視spec資訊中的name,會有一個$DATABASE_SERVICE_NAME變數,而在description中,會向$DATABASE_SERVICE_NAME設定一個value:mysql。

7.建立一個加密的mysql,指定使用者名稱,密碼,根使用者密碼。將加密的mysql資訊以yaml的格式輸出。

8.用指定檔案mysql-ephemaral.yml建立一個應用。檢視pod列表資訊。

9.回到家目錄,檢視pod的埠資訊。使用一個新的終端登陸mysql並檢視資料庫。退出資料庫登陸,會發現形成了相關記錄。

10.建立一個應用,指定名稱,使用的映象,開啟非安全http訪問,引入環境變數。檢視pod列表資訊,出現crashloopbackoff狀態。

11.使用管理員admin登陸。建立一個服務賬號phpmyadmin-account。將這個賬號分配給任何安全文字可用。對phpmyadmin應用進行修復。使用user-review賬號登陸,檢視pod列表資訊,均處於running狀態。

12.將phpmyadmin服務釋出出來,並指定主機名稱。

13.對實驗的情況進行測評,全部通過。

14.使用管理員admin賬號登陸,恢復普通使用者建立專案的許可權。刪除實驗專案secure-review。刪除實驗使用者user-review。