2016-02-27 3 views
5

Kubernetesクラスターを設定して、少数のユーザーといくつかの名前空間があり、ユーザーが特定の名前空間しか見ることができない場合があります。それを行う方法はありますか?はい、何が名前空間に限定されたKubernetesユーザーを作成する方法

  1. に必要とされている場合は、特定のユーザーあなたは可能性が

答えて

4

設定としてユーザーに

  • 制限特定の名前空間または名前空間(kubectl経由)
  • 使用Kubernetesにユーザーを作成します。 ABAC(http://kubernetes.io/docs/admin/authorization/)、ユーザーを名前空間に制限する:

    ユーザーがbobだった場合、ポリシーファイル内にこのような名前があり、彼を名前に限定したい場合スペースprojectCaribou

    { 
        "apiVersion": "abac.authorization.kubernetes.io/v1beta1", 
        "kind": "Policy", 
        "spec": { 
        "namespace": "projectCaribou", 
        "readonly": true, 
        "resource": "pods", 
        "user": "bob" 
        } 
    } 
    
  • +0

    こんにちは、k8で実際にユーザー(「ボブ」)を作成するにはどうすればよいですか。 –

    関連する問題