【发布时间】:2020-06-27 22:18:16
【问题描述】:
我发现了很多关于如何授予 helm 权限以在特定命名空间中创建资源的信息。
我正在尝试查看是否可以动态创建命名空间(使用随机名称),然后使用 helm 在命名空间内安装和删除资源。
我的想法是创建一个名称为 Fixedsuffix-randomprefix 的命名空间,然后允许 helm 在其中创建所有资源。这可能吗?
我可以创建一个 clusterrole 和 clusterrolebinding 以允许分蘖的服务帐户创建命名空间,但我无法弄清楚如何拥有一个可以在特定命名空间中创建资源的服务帐户(主要是因为这个创建资源的服务帐户不能有在创建命名空间时创建,然后分配给分蘖 pod)。
TIA
【问题讨论】:
标签: kubernetes kubernetes-helm rbac