【发布时间】:2022-09-27 14:29:49
【问题描述】:
Clusterrole cluster-admin 可以修改资源namespace,而admin 不能。
为什么创建namespace 需要更高的权限?
标签: kubernetes k8s-cluster-role
Clusterrole cluster-admin 可以修改资源namespace,而admin 不能。
为什么创建namespace 需要更高的权限?
标签: kubernetes k8s-cluster-role
我认为将主题的类型指定为 User 而不是 ServiceAccount 可以解决您的问题
尝试使用此命令:
kubectl create clusterrolebinding test-sa-binding --clusterrole=cluster-admin --user=test-sa
在尝试相应地修改命名空间之后,这将为用户创建一个角色。
【讨论】: