【发布时间】:2020-04-11 07:02:57
【问题描述】:
我正在寻找让服务帐户(不是集群管理员)能够创建新命名空间并自动获得其管理员权限的选项(而所有系统命名空间都不能由此服务帐户编辑)。
目前我绑定到 clusterrole 的 serviceaccount 包含
- apiGroups:
- ""
resources:
- namespaces
verbs:
- create
但是它不能在它创建的命名空间上做任何事情。 想得到任何建议,建议。
【问题讨论】:
标签: kubernetes rbac