【发布时间】:2019-05-01 22:22:49
【问题描述】:
我目前正在将自己读入 RBAC,并且正在使用启用了本地 Kubernetes 集群的 Docker For Desktop。
如果我运行kubectl auth can-i get pods,默认使用哪个用户或组或服务帐户?
是不是同一个调用:
kubectl auth can-i get pods --as docker-for-desktop --as-group system:serviceaccounts?
kubectl config view 显示:
contexts:
- context:
cluster: docker-for-desktop-cluster
namespace: default
user: docker-for-desktop
name: docker-for-desktop
...
users:
- name: docker-for-desktop
user:
client-certificate-data: REDACTED
client-key-data: REDACTED
但简单地调用 kubectl auth can-i get pods --as docker-for-desktop 会返回 NO。
谢谢, 金
【问题讨论】:
标签: kubernetes rbac docker-for-mac