【发布时间】:2018-05-08 04:18:10
【问题描述】:
我查看了 kubernetes 文档,发现 pods/exec 资源没有动词, 并且不知道如何只控制它的访问权限?由于我创建了一个 pod,其他人需要使用 'exec' 访问它,但无法在我的集群中创建任何内容。
如何实现?
【问题讨论】:
标签: kubernetes rbac
我查看了 kubernetes 文档,发现 pods/exec 资源没有动词, 并且不知道如何只控制它的访问权限?由于我创建了一个 pod,其他人需要使用 'exec' 访问它,但无法在我的集群中创建任何内容。
如何实现?
【问题讨论】:
标签: kubernetes rbac
由于 pods/exec 是 pods 的子资源,如果要 exec 一个 pod,首先需要获取该 pod,所以这里是我的角色定义。
kind: Role
apiVersion: rbac.authorization.k8s.io/v1beta1
metadata:
namespace: default
name: pod-reader
rules:
- apiGroups: [""]
resources: ["pods", "pods/log"]
verbs: ["get", "list"]
- apiGroups: [""]
resources: ["pods/exec"]
verbs: ["create"]
【讨论】:
Role 替换为ClusterRole。