【发布时间】:2019-12-30 20:33:47
【问题描述】:
我想为我的应用程序提供有限的访问权限,以获取不同状态集(可能还有部署)的副本,并在必要时扩大或缩小它们。
我为此创建了 ServiceAccount、Rolebinding 和 Role,但我找不到规则动词(“get”、“watch”、“list”、“update”)的完整列表以及它们的限制,例如我可以使用update 进行缩放还是需要另一个动词?我在哪里可以找到描述这些动词的列表或表格?
我的 yaml 文件:
kind: Role
apiVersion: rbac.authorization.k8s.io/v1beta1
metadata:
name: scaler-role
namespace: {{ .Release.Namespace | quote }}
rules:
- apiGroups: ["apps"]
resources: ["statefulset"]
verbs: ["get", "watch", "list", "update"]
【问题讨论】:
标签: kubernetes service-accounts rbac