如何将ClusterRole PolicyRule限制为命名空间?

重结晶

我有一个带有策略规则的服务帐户,该帐户可以在mynamespace中完美运行。但它也可以在其他名称空间中完美运行,而我想避免这种情况。

---
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: myapp
  namespace: mynamespace
rules:
- apiGroups: ["extensions"]
  resources: ["deployments"]
  verbs: ["get", "patch"]

---
apiVersion: v1
kind: ServiceAccount
metadata:
  name: myapp
  namespace: mynamespace

---
kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: myapp
  namespace: mynamespace
subjects:
- kind: ServiceAccount
  name: myapp
  namespace: mynamespace
roleRef:
  kind: ClusterRole
  name: myapp
  apiGroup: rbac.authorization.k8s.io
编码器

您使用RoleBinding而不是ClusterRoleBinding。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

将稀疏矩阵限制为scipy中的子空间

来自分类Dev

将rsync限制为目标位置上的可用空间

来自分类Dev

如何将BigDecimal限制为固定分数?

来自分类Dev

如何将PHP特性限制为某些类

来自分类Dev

如何将GMSPlacePicker限制为仅指定的地点类型?

来自分类Dev

如何将范围限制为clicked元素?

来自分类Dev

如何将Swift协议限制为具体类型?

来自分类Dev

如何将Primefaces inputMask限制为仅数字?

来自分类Dev

如何将输入限制为仅数字

来自分类Dev

如何将OCaml整数类型限制为整数范围?

来自分类Dev

如何将Bootstrap列限制为特定列的高度?

来自分类Dev

如何将Vtune Analysis限制为特定功能

来自分类Dev

如何将应用限制为特定设备?

来自分类Dev

如何将输入整数限制为1到9

来自分类Dev

如何将EditTextPreference限制为范围1024:65535

来自分类Dev

如何将克隆表的行数限制为4?

来自分类Dev

如何将图片大小限制为其父容器

来自分类Dev

如何将jquery脚本限制为容器div的大小

来自分类Dev

如何将输入数量限制为100

来自分类Dev

如何将iOS图表限制为视图大小

来自分类Dev

如何将注册限制为Firebase中的产品

来自分类Dev

如何将广播限制为自己的Android应用

来自分类Dev

如何将Java范围限制为子类?

来自分类Dev

如何将访问页面限制为特定用户?

来自分类Dev

如何将应用程序限制为特定设备?

来自分类Dev

haystack:如何将SearchQuerySet限制为单个SearchIndex?

来自分类Dev

如何将Bootstrap列限制为特定列的高度?

来自分类Dev

如何将SSH密钥限制为某些IP地址?

来自分类Dev

如何将UIImageView限制为最佳大小?