【发布时间】:2019-05-26 09:30:39
【问题描述】:
我有几个命名空间 - 假设 NS1 和 NS2。我在其中创建了服务帐户 - NS1 中的 sa1 和 NS2 中的 sa2。我已经为sa1 创建了角色和角色绑定,以便在NS1 和sa2 内完成NS2 内的操作。
我想要的是在NS2 内给予sa1 一定的访问权限(比如说只有Pod Reader 角色)。
我想知道这是否可能?
【问题讨论】:
标签: kubernetes openshift kubectl rbac kubernetes-namespace