OpenShift 安全机制深度解析
1. 角色绑定与自定义角色创建
在 OpenShift 中,角色绑定是实现权限管理的重要手段。以 alice - project 项目为例,存在针对部署者和构建者服务账户的本地绑定,还有一个绑定赋予该项目中所有服务账户从内部镜像仓库拉取镜像的能力。另外,有两个绑定分别让 alice 成为项目管理员,赋予 bob 编辑项目中大部分资源的权限。
查看 edit 角色绑定的详细信息:
$ oc describe rolebinding edit
Name: edit
Namespace: alice - project
Created: 17 hours ago
Labels: <none>
Annotations: <none>
Role: /edit
Users: bob
...
<output omitted>
...
上述输出表明,用户 bob 在 alice - project 项目中被绑定到 edit
超级会员免费看
订阅专栏 解锁全文
22

被折叠的 条评论
为什么被折叠?



