Я сейчас читаю себя в RBAC и использую Docker For Desktop с включенным локальным кластером Kubernetes.
Если я запускаю kubectl auth can-i get pods
, какой пользователь, группа или учетная запись службы используется по умолчанию?
Это тот же самый звонок, как:
kubectl auth can-i get pods --as docker-for-desktop --as-group system:serviceaccounts
?
kubectl config view
показывает:
contexts:
- context:
cluster: docker-for-desktop-cluster
namespace: default
user: docker-for-desktop
name: docker-for-desktop
...
users:
- name: docker-for-desktop
user:
client-certificate-data: REDACTED
client-key-data: REDACTED
Но простой вызов kubectl auth can-i get pods --as docker-for-desktop
возвращает НЕТ.
Спасибо,
Ким