首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

你需要了解的Kubernetes RBAC权限

但是,如果你添加一个具有 Escalate 动词的新角色,则可以实现。 向角色添加 Escalate 动词允许用户更改角色权限并添加新动词。...通过使用管理员配置并添加一个具有 escalate 动词的新角色来执行此操作: KUBECONFIG=~/.kube/config kubectl -n rbac create role escalate...rolebinding escalate --role=escalate --serviceaccount=rbac:privesc 检查您现在是否可以向角色添加新动词: kubectl -n rbac...这意味着 escalate 动词授予适当的管理员权限,包括命名空间管理员甚至集群管理员的权限。...使用 escalate,用户可以在角色中编写任何参数,并成为命名空间或集群的管理员。因此,bind 限制了用户,而 escalate 为他们提供了更多选项。如果你需要授予这些权限,请记住这一点。

24610
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到
    领券