【问题标题】:how to unbind a role/cluster role from a service account in k8s如何从 k8s 中的服务帐户中取消绑定角色/集群角色
【发布时间】:2020-10-14 05:36:07
【问题描述】:
对于默认服务帐户,我已经为 cluster role=cluster-admin 创建了 clusterrolebinding
使用下面的 kubectl 命令
kubectl create clusterrolebinding add-on-cluster-admin --clusterrole=cluster-admin --serviceaccount=rbac-test:default
cluster-admin 角色绑定到默认服务帐户。
如何重新与服务帐号解除绑定?
【问题讨论】:
标签:
kubernetes
devops
rbac
【解决方案1】:
当您运行 kubectl 命令时,它会创建以下对象:
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
creationTimestamp: null
name: add-on-cluster-admin
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: cluster-admin
subjects:
- kind: ServiceAccount
name: default
namespace: rbac-test
您应该能够删除该对象:
kubectl delete clusterrolebinding add-on-cluster-admin