【发布时间】:2019-07-04 04:26:12
【问题描述】:
我创建了一个启用了 RBAC 的 Azure Kubernetes 集群。
所以我的想法是,如果任何 pod 想要访问集群中的任何资源,它应该与服务帐户相关联,并且服务帐户应该分配一个特定的角色来访问资源。
但在我的情况下,我可以访问诸如 list pod 之类的资源,从 pod 中列出命名空间,它与未分配任何角色的服务帐户相关联。
如果我对 RBAC 的理解有误,或者我在这里做错了什么,请帮助我!
【问题讨论】:
-
创建具有权限的角色,并通过RoleBinding将角色与服务账号关联,见Grant Service Account Permission。
标签: azure kubernetes rbac service-accounts