【发布时间】:2020-02-20 11:57:54
【问题描述】:
我们有多个 k8s 集群,许多团队都将它们用于他们的微服务。我们已将kubectl 的访问权限限制为仅限有限成员。但很多时候我们收到允许readonly kubectl 访问的请求。
许多 k8s 集群在 ec2 上运行并通过 kops 进行配置。
版本详情:
$ kubectl version --short
Client Version: v1.13.0
Server Version: v1.11.6
---
$ kops version
Version 1.12.2
我尝试创建一个test-pod,其中安装了kubectl,其中只读了clusterrole 和clusterrolebinding。我可以看到 Pod 中的 kubectl 可以具有只读访问权限,但它需要我将 kubectl exec 放入 Pod。所以,我不知道如何限制这种访问?
我尝试了this,但仍然不知道如何限制访问。
【问题讨论】:
标签: kubernetes kubectl kops