【发布时间】:2020-09-29 09:20:49
【问题描述】:
我想创建一个 kubernetes 用户,该用户可以使用相同的令牌或配置文件访问 k8s 仪表板到只有少数命名空间(假设 3 个命名空间),并且用户应该能够使用 kubectl 通过配置文件从集群获取信息。这是可以实现的吗?
我尝试为用户创建角色和角色绑定,但有了这个,用户可以从命令行界面访问,但不能从仪表板访问,因为没有生成令牌。遵循这个过程 https://www.openlogic.com/blog/granting-user-access-your-kubernetes-cluster
我尝试的其他选项是在每个命名空间中创建一个用户作为服务帐户,我可以生成仪表板令牌,但问题是用户将为每个命名空间拥有单独的令牌,并为每个命名空间拥有单独的配置文件。每次用户必须从仪表板注销以在命名空间之间切换时,这很有效,但对开发人员来说非常不方便。
还有更好的选择吗?我的要求是 1. 创建一个用户,该用户可以从命令行访问 k8s 集群,也可以通过单个配置文件和单个仪表板令牌访问仅少数命名空间的仪表板。
【问题讨论】:
标签: kubernetes kubectl kubernetes-dashboard