【发布时间】:2019-07-01 17:42:18
【问题描述】:
大多数 kubernetes 操作员都需要能够创建集群角色、集群角色绑定和 crd。
我想要一个适当的 rbac 隔离,并且我想避免将部署服务帐户直接作为管理员。
但如果我只给它集群角色编辑权限,似乎它允许它把自己放在最后。
处理这个问题的正确方法是什么? (如果有的话)。
【问题讨论】:
-
您可以拥有命名空间和服务帐户,它们只能访问您想要的特定资源和 apiGroups。
标签: kubernetes kubernetes-operator