【发布时间】:2019-03-06 02:44:03
【问题描述】:
我正在为我的应用程序设置一个名称空间,该名称空间中包含有状态集、部署和机密信息。使用 RBAC,我正在定义特定角色并将它们绑定到部署/状态集使用的服务帐户。这按预期工作。
现在,当我尝试通过不为部署分配任何服务帐户来测试机密是否安全时,它仍然会提取机密。命名空间中的默认服务帐户与不应访问机密的视图集群角色绑定。
知道这里发生了什么吗?
提前致谢。
【问题讨论】:
标签: kubernetes rbac role-based-access-control