https://blog.youkuaiyun.com/qq_37633935/article/details/134168722
1. 问题是:default service account 权限是? pod默认的sa是可以访问k8s集群的
2. 正常的思路是:
kubectl create role 可以定死 ,不用api
create User account 名字为 <namespace>-developer
createRoleBinding , 将sa和role绑定死。
create secret
generate kubeconfig
有2个权限:
1. kubectl create , delete 是仅限于 某个namespace 还是整个cluster ?
2. 启动Pod 之后,这个pod是否可以访问k8s 的api , 这个api有哪些权限?
里面上1和2 这两个权限 应该相同吗?
用户的证书,