Я создал роль, ниже приводится определение роли:
---
kind: Role
apiVersion: rbac.authorization.k8s.io/v1beta1
metadata:
name: ${SERVICE_ACCOUNT_NAME}-full-access-role
namespace: ${NAMESPACE}
rules:
- apiGroups: ["", "extensions", "apps"]
resources: ["*"]
verbs: ["*"]
- apiGroups: ["batch"]
resources:
- jobs
- cronjobs
verbs: ["*"]
Используя эту роль, пользователь может создавать, перечислять и удалять любые ресурсы в пространстве имен, но проблема в том, что он также может перечислять все пространства имен вcluster.
Я хочу, чтобы пользователи могли создавать пространства имен и могли также выполнять в нем какие-либо действия, но они также не могут перечислять ресурсы, даже другие пространства имен, которые не созданы пользователем.