【发布时间】:2018-11-26 08:54:16
【问题描述】:
我们的集群中有多个命名空间。管理员可以通过 ClusterRole 访问所有命名空间。但是,用户将被授予访问相应命名空间的权限。
假设用户 A 被授予对命名空间 B、C 和 D 的访问权限。
所以用户 A 使用服务帐户和 RoleBinding 在命名空间 B 中部署仪表板。用户将能够看到命名空间 B 中的所有应用程序。但是,我们如何授予对该仪表板的访问权限,以便一个仪表板列出 3 个命名空间以查看相应的应用程序?
【问题讨论】:
-
带有 RBAC 的 Kubernetes 仪表板显示允许选定用户使用的数据;因此仪表板不限于一个命名空间。
标签: kubernetes