【问题标题】:Kubernetes dashboard access to namespaces with same token or config fileKubernetes仪表板访问具有相同令牌或配置文件的命名空间
【发布时间】:2020-09-29 09:20:49
【问题描述】:

我想创建一个 kubernetes 用户,该用户可以使用相同的令牌或配置文件访问 k8s 仪表板到只有少数命名空间(假设 3 个命名空间),并且用户应该能够使用 kubectl 通过配置文件从集​​群获取信息。这是可以实现的吗?

我尝试为用户创建角色和角色绑定,但有了这个,用户可以从命令行界面访问,但不能从仪表板访问,因为没有生成令牌。遵循这个过程 https://www.openlogic.com/blog/granting-user-access-your-kubernetes-cluster

我尝试的其他选项是在每个命名空间中创建一个用户作为服务帐户,我可以生成仪表板令牌,但问题是用户将为每个命名空间拥有单独的令牌,并为每个命名空间拥有单独的配置文件。每次用户必须从仪表板注销以在命名空间之间切换时,这很有效,但对开发人员来说非常不方便。

还有更好的选择吗?我的要求是 1. 创建一个用户,该用户可以从命令行访问 k8s 集群,也可以通过单个配置文件和单个仪表板令牌访问仅少数命名空间的仪表板。

【问题讨论】:

    标签: kubernetes kubectl kubernetes-dashboard


    【解决方案1】:

    如果您定义一个clusterrole 使其授予少数命名空间的权限并创建一个clusterrolebinding 以将该clusterrole 绑定到服务帐户,那么同一个令牌将有效地拥有所有这些命名空间的权限。

    【讨论】:

      猜你喜欢
      • 2018-06-12
      • 2020-03-19
      • 1970-01-01
      • 2022-07-20
      • 2020-06-12
      • 2020-06-02
      • 2021-02-10
      • 2018-12-31
      • 1970-01-01
      相关资源
      最近更新 更多