天天看點

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

ABAP

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

(1) Dialog: Individual, interactive system access.

(2) System: Background processing and communication within a system (such as RFC users for ALE, Workflow, TMS, and CUA).

(3) Communication:Dialog-free communication for external RFC calls.

(4) Service: Dialog user available to a larger, anonymous group of users.

(5) Reference: General, non-person related users that allows the assignment of additional identical authorizations, such as for Internet users created with transaction SU01. No logon is possible.

SAP Cloud Platform

Business user vs technical user:

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

Kubernetes

也有User Account和Service account的概念。

使用者帳戶為使用者提供賬戶辨別,而服務賬戶為計算機程序和Kubernetes叢集中運作的

Pod提供賬戶辨別。兩者的一個差別是作用範圍:前者對應人

的身份,與服務的namespace無關,是以使用者賬戶是跨namespace的;而後者對應的是一個運作中程式的身份,是以與特定namespace相關。

Service Account用來通路Kubernetes API,由Kubernetes自動建立,并且會自動挂載到

Pod的 /run/secrets/kubernetes.io/serviceaccount 目錄中。

如下圖:以這個pod為例:

ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分
ABAP Netweaver, SAP Cloud Platform和Kubernetes的使用者區分

繼續閱讀