Как просмотреть разрешения / роли, связанные с определенной учетной записью службы в k8s? - PullRequest
0 голосов
/ 09 февраля 2019

Я пытался с помощью команды kubectl get sa default, но вижу только некоторые базовые значения.Какая команда для просмотра разрешений / ролей, связанных с определенной учетной записью службы в k8s?

Ответы [ 2 ]

0 голосов
/ 09 февраля 2019

Получите имя Role, которое привязано к учетной записи службы default, с помощью следующей команды.kubectl get rolebinding --output=yaml или kubectl get clusterrolebinding --output=yaml

Теперь получите конфигурацию роли, используя kubectl get role rolenamefrompreviouscommands

0 голосов
/ 09 февраля 2019

В Kubernetes учетная запись службы сопоставляется с привилегиями (уровень кластера или уровень пространства имен) с помощью объекта ClusterRoleBinding.Вам нужно найти объект RoleBinding или ClusterRoleBinding, а затем найти объект Role или ClusterRole, чтобы увидеть, какие привилегии он имеет в кластере.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...