我有一个由一个主人和三个工人组成的集群。我想使用与 LDAP 结合使用的 DEX 来实现身份验证。这将是我需要在 DEX 中配置的参数来完成以下用例:分配给特定 LDAP 配置文件的用户可以根据 LDAP 配置文件的权限在命名空间中发出 Kubernetes 命令。我需要它,因为我在同一个 Kubernetes 集群上托管了不同的应用程序。
例子:
用户test1
已附加到 LDAP 配置文件test1_profile
,他需要在test1_namespace
.
用户test2
已附加到 LDAP 配置文件test2_profile
,他需要在test2_namespace
.
我怎样才能完成以下场景?
谢谢你。