【发布时间】:2019-03-09 00:04:35
【问题描述】:
我使用所有默认设置(将 kubernetes 版本更改为 1.13.4 除外)创建了一个一主一工的 kubeadm 集群。特别是,仅启用了 Node 和 RBAC 授权,并且我使用默认管理员凭据访问集群,该集群使用客户端证书将我验证为用户 kubernetes-admin 和 group system:masters(绑定到 cluster-admin clusterrole) .
然后我删除了 cluster-admin clusterrole,但我仍然拥有完全访问权限,例如列出 pod。为什么是这样?我注意到 cluster-admin clusterrole 确实会在一段时间后恢复,但在此期间我希望我的权限不存在。
kubeadm 版本:
kubeadm version: &version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.4", GitCommit:"c27b913fddd1a6c480c229191a087698aa92f0b1", GitTreeState:"clean", BuildDate:"2019-02-28T13:35:32Z", GoVersion:"go1.11.5", Compiler:"gc", Platform:"linux/amd64"}
kubernetes 版本:1.13.4
【问题讨论】:
标签: kubernetes kubeadm