问题标签 [k8s-cluster-role]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
39 浏览

kubernetes - 如何创建允许获取所有 CRD 的 ClusterRole?

我正在使用kubernetes-event-exporter将事件流式传输到弹性搜索。在流式传输事件时,会出现大量错误,因为“视图”ClusterRole 不允许为我的 CRD 获取标签/注释。

有没有办法定义一个 ClusterRole,这样我就不需要在其中指定每个 CRD 来获得读取访问权限?

0 投票
2 回答
47 浏览

kubernetes - 如何为命名空间资源配置 ClusterRole

我想允许命名空间 A 中的 ServiceAccount 访问命名空间 B 中的资源。为此,我通过 ClusterRoleBinding 将 ServiceAccount 连接到 ClusterRole。 文档说我可以“使用 ClusterRole [1.] 定义命名空间资源的权限并在单个命名空间内授予”

但是通过查看K8s 文档,我找不到如何使用命名空间资源创建 ClusterRole 的方法。我怎样才能做到这一点?