我想為我的 Kubernetes 集群( https://kubernetes.io/docs/reference/access-authn-authz/rbac/#user-facing-roles)的一些用戶使用 ClusterRole編輯。
然而,不幸的是,用戶可以訪問和修改資源配額和限制范圍。
我現在的問題是:如何通過 RoleBinding 授予用戶對命名空間的訪問權限,以使角色本質上是 CluserRole編輯,但無法訪問資源配額和限制范圍?
uj5u.com熱心網友回復:
該edit角色僅授予對and的讀取權限:resourcequotaslimitranges
- apiGroups:
- ""
resources:
- bindings
- events
- limitranges
- namespaces/status
- pods/log
- pods/status
- replicationcontrollers/status
- resourcequotas
- resourcequotas/status
verbs:
- get
- list
- watch
如果您想要一個不包括對這些資源的讀取權限的角色,只需制作一個edit排除這些資源的角色副本。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/410376.html
標籤:
