【发布时间】:2021-02-28 10:18:43
【问题描述】:
如果要在命名空间中定义角色,请使用
Role;如果要在集群范围内定义角色,请使用ClusterRole。
那么,为什么我可以在命名空间中为非命名空间资源 StorageClass(或简称为 sc)创建 ClusterRole?
kubectl -n apps create clusterrole scrole --verb=create,update,patch,delete --resource=sc
另外,Role仅适用于命名空间资源,ClusterRole仅适用于非命名空间资源是否正确?
【问题讨论】:
标签: kubernetes namespaces roles access-control rbac