【发布时间】:2019-07-24 10:22:03
【问题描述】:
我通过 VSTS 在 azure kubernetes 服务中部署了我的应用程序 pod。我通过创建用户在本地集群上使用 RBAC 对 kubernetes 有想法。现在我想做的是创建一些角色,并为我的开发人员和测试人员以及 azure kubernetes 服务分配不同的 kubernetes 资源权限。我对此进行了研究并浏览了不同的链接,但对此我没有任何正确的想法。据我了解,我们只能为有权访问 Azure Active Directory 的用户分配权限。如果我错了,谁能纠正我。
我找到了一种方法,例如 OpenID Connect Tokens。为此,我参考了以下link。但我不知道身份提供者到底是什么,以及如何从身份提供者生成不同的令牌,以及上面链接中提到的客户端 ID 和客户端令牌?
谁能帮我在 Azure Kubernetes 服务中执行 RBAC 或任何替代方法而不是我上面提到的方法?
【问题讨论】:
标签: azure kubernetes azure-rbac