kubernetes - 使用 RBAC API 创建用户组?

标签 kubernetes rbac kubectl

我找不到有关如何使用 yaml 文件在 Kubernetes 上创建用户组的文档。我想使用他们的电子邮件帐户将一些经过身份验证的用户收集到组中。

我想在 yaml 中编写如下内容:

 kind: GoupBinding
 apiVersion: rbac.authorization.k8s.io/v1beta1
 metadata:
   name: "frontend-developers"
   namespace: development
subjects:
- kind: User
  name: a@xyz.com,vv@xyz.com
  apiGroup: ""

最佳答案

组由配置的身份验证方法确定。请参阅https://kubernetes.io/docs/reference/access-authn-authz/authentication/有关每个身份验证器如何确定经过身份验证的用户的组成员身份的详细信息。

关于kubernetes - 使用 RBAC API 创建用户组?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44763590/

相关文章:

kubernetes - GCP GKE : Service account "is attempting to grant RBAC permissions not currently held"

php - Laravel 5 基于角色的访问控制

kubernetes - 以编程方式查找过量使用的Kubernetes节点

Azure kubernetes - 有多少个集群?

已安装的 nfs 卷的 Kubernetes 权限被拒绝

authorization - 通过XACML策略进行RBAC/ABAC

docker - kubernetes kubectl是否与镜像一起运行会创建部署Yaml文件

proxy - 使用 RBAC 访问 kubernetes 仪表板所需的用户权限

elasticsearch - Filebeat Kubernetes 处理器和过滤

php - 使用 "member"表代替 "user"表进行 Yii 身份验证