【发布时间】:2019-10-22 13:50:44
【问题描述】:
如果我从 Azure 门户创建一个全新的 AKS RBAC 群集,在我具有 Contributor 角色的资源组中,然后运行 az aks get-credentials 没有管理员标志,我可以使用 kubectl 创建和删除 pod 和命名空间,读取集群范围的机密等等。这没有首先使用--admin 登录并创建任何RBAC 角色和绑定。
是什么赋予了我这些权限?基于discussions I found online,get-credentials 的非管理员版本下载了 集群用户 角色的 kubeconfig 设置,这应该允许我登录,但除此之外别无其他盒子。
【问题讨论】:
标签: azure azure-aks azure-rbac