【发布时间】:2021-11-15 06:44:21
【问题描述】:
我正在尝试在我的 GKE 集群中使用 RBAC 策略,因此我需要将视图角色强制执行到一个组,并将管理员角色强制到另一个组。我有 2 个组为 RBAC 策略创建了 abc@example.com 和 def@example.com,我可以直接在我的 ClusterRoleBinding yaml 文件中引用它们,例如:
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: view-role
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: view
subjects:
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: "abc@example.com"
或者我应该启用“Google Groups for RBAC”并创建一个组“gke-security-groups@YOUR_DOMAIN”(https://cloud.google.com/kubernetes-engine/docs/how-to/role-based-access-control#rolebinding)并将上述组添加到其中,然后在 GKE 集群中创建 RBAC 规则?
我创建了上面的 ClusterRoleBinding 没有任何改变(没有启用“用于 RBAC 的 Google 组”),请告诉我如何将 RBAC 访问应用于 GKE 集群中的组?
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine