【发布时间】:2021-03-31 02:19:29
【问题描述】:
我正在尝试授予我命名空间中的默认服务帐户读取入口资源的能力。我希望能够读取集群的所有入口资源,这是否需要 ClusterRole?这是我一直在尝试的角色和绑定。
kubectl 命令kubectl auth can-i list ingress -n my-namespace --as=system:serviceaccount:my-namespace:default 也返回“no”
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
namespace: my-namespace
name: my-ingress-reader
rules:
- apiGroups: ["", "networking.k8s.io", "networking", "extensions"] # "" indicates the core API group
resources: ["ingress"]
verbs: ["get", "watch", "list"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: my-ingress-reader
namespace: my-namespace
subjects:
- kind: ServiceAccount
name: default
namespace: my-namespace
roleRef:
kind: Role
name: my-ingress-reader
apiGroup: rbac.authorization.k8s.io
【问题讨论】:
标签: kubernetes