当前位置: 首页 > news >正文

k8s 用户角色 权限的划分

在Kubernetes中,角色(Role)和角色绑定(RoleBinding)用于划分用户的权限。
Kubernetes中的角色定义了一组特定操作的权限,例如 创建、删除或修改特定资源。而 角色绑定则将角色与用户、组或服务账号进行关联,从而赋予其相应的权限。

常见的Kubernetes用户角色和权限的划分:

1. Cluster-admin:

拥有对整个集群的完全访问权限,可以执行任意操作,包括创建、删除和修改任何资源。

- 权限:cluster-admin

2. Namespace-admin:

拥有对指定命名空间的完全访问权限,可以执行该命名空间内的任意操作。

- 权限:namespace-admin、namespace-*

3. Developer:

拥有对指定命名空间的典型开发权限,可以创建、删除和修改该命名空间内的大部分资源,但无法修改命名空间级别的配置。

- 权限:create, delete, get, list, patch, update、resource-*

4. Viewer:

拥有对指定命名空间的只读权限,可以查看该命名空间内的资源,但无法进行任何修改操作。

- 权限:get, list、resource-*

5. Pod-creator:

拥有对指定命名空间的创建Pod的权限,但无法修改或删除Pod以外的其他资源。

- 权限:create、pods

6. Service-account:

用于给服务账号赋予特定的权限,通常用于给自动化任务或容器应用程序提供访问Kubernetes API的权限。

- 权限:create, delete, get, list, patch, update、resource-*

这些只是一些常见的角色和权限划分,实际上可以根据实际需求进行自定义的角色和权限设置。

http://www.lryc.cn/news/132604.html

相关文章:

  • 聊一下操作系统 macOS 与 Linux
  • OJ练习第153题——分发糖果
  • iOS 通知推送服务端部署测试过程详细版
  • 【COMP282 LEC3 LEC4 LEC5】
  • panda3d加载模型复习和python面向对象编程属性学习
  • 使用 Node.js 生成优化的图像格式
  • 【WinAPI详解】<CreateWindowEx详解>
  • 【Git】分支管理
  • 玩转单元测试之gtest
  • Tomcat 一次请求的生命周期
  • spring cloud gateway中配置uri
  • 使用NAudio录制wav音频
  • 数据结构之动态内存管理机制
  • 【汇编语言】栈及栈操作的实现
  • 【JavaEE】面向切面编程AOP是什么-Spring AOP框架的基本使用
  • SpringBoot+微信小程序奶茶在线点单小程序系统 附带详细运行指导视频
  • 【支付宝小程序】开发基础--文件结构教程
  • LLM 生成式配置的推理参数温度 top k tokens等 Generative configuration inference parameters
  • npm的镜像源和代理的查看和修改
  • IP库新增经过实践的Verilog 库
  • SLAM-VIO视觉惯性里程计
  • 分布式 RPC 框架入门
  • Spring boot与Spring cloud 之间的关系
  • 报名开启 | HarmonyOS第一课“营”在暑期系列直播
  • Apache DolphinScheduler 支持使用 OceanBase 作为元数据库啦!
  • matlab使用教程(17)—广度优先和深度优先搜索
  • CSerialPort教程4.3.x (2) - CSerialPort源码简介
  • 【数据结构OJ题】有效的括号
  • Java性能分析中常用命令和工具
  • JVM性能分析-jstat工具观察gc频率