如何阻止某些Kubernetes用户发出某些命令

如何阻止某些Kubernetes用户发出某些命令,kubernetes,rbac,Kubernetes,Rbac,例如,我不希望此用户: 编辑簇 编辑部署 编辑ig 删除豆荚 但允许此用户: 获取节点 得到豆荚 描述豆荚 如果我使用RBAC,可以提供指导吗?您需要使用RBAC,在创建用户后,您需要创建(角色或群集角色取决于您是否希望将其应用于特定命名空间),然后创建(角色绑定或群集角色绑定)并在用户和您创建的角色之间绑定。 你可以在这里找到这一切丹尼·卡普伦斯基的答案对你有帮助吗?

例如,我不希望此用户:

  • 编辑簇
  • 编辑部署
  • 编辑ig
  • 删除豆荚
但允许此用户:

  • 获取节点
  • 得到豆荚
  • 描述豆荚

如果我使用RBAC,可以提供指导吗?

您需要使用RBAC,在创建用户后,您需要创建(角色或群集角色取决于您是否希望将其应用于特定命名空间),然后创建(角色绑定或群集角色绑定)并在用户和您创建的角色之间绑定。
你可以在这里找到这一切

丹尼·卡普伦斯基的答案对你有帮助吗?