【问题标题】:how to unbind a role/cluster role from a service account in k8s如何从 k8s 中的服务帐户中取消绑定角色/集群角色
【发布时间】:2020-10-14 05:36:07
【问题描述】:

对于默认服务帐户,我已经为 cluster role=cluster-admin 创建了 clusterrolebinding
使用下面的 kubectl 命令

kubectl create clusterrolebinding add-on-cluster-admin --clusterrole=cluster-admin --serviceaccount=rbac-test:default

cluster-admin 角色绑定到默认服务帐户。
如何重新与服务帐号解除绑定?

【问题讨论】:

    标签: kubernetes devops rbac


    【解决方案1】:

    当您运行 kubectl 命令时,它会创建以下对象:

    apiVersion: rbac.authorization.k8s.io/v1
    kind: ClusterRoleBinding
    metadata:
      creationTimestamp: null
      name: add-on-cluster-admin
    roleRef:
      apiGroup: rbac.authorization.k8s.io
      kind: ClusterRole
      name: cluster-admin
    subjects:
    - kind: ServiceAccount
      name: default
      namespace: rbac-test
    

    您应该能够删除该对象:

    kubectl delete clusterrolebinding add-on-cluster-admin
    

    【讨论】:

      猜你喜欢
      • 2019-09-02
      • 2021-10-28
      • 2020-04-08
      • 2021-07-25
      • 1970-01-01
      • 2020-08-30
      • 2018-11-28
      • 2021-07-15
      • 1970-01-01
      相关资源
      最近更新 更多