目前,我有一个 ABAC 策略,它赋予“system:autheticated”所有访问权限。当我定义了这个时,K8s 可以正常启动,但是如果我删除它,K8s 就不会启动。我试图找出我的 K8s 集群上正在使用哪些命名空间、服务帐户、组、用户等,以便我可以在 ABAC 策略中定义一组特定的用户/组。
如何获取 K8s 集群中的组和用户?我正在使用“kubectl --namespace=kube-system get serviceaccounts”来获取服务帐户......但是组和用户在哪里定义?