inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

그림으로 배우는 쿠버네티스(v1.35)

8.3.역할 기반 접근 제어(RBAC)

rbac rules로 권한을 할당하는데, 어떤 항목들이 있는지 보는 방법이 있을까요?

372

anstls9614

작성한 질문수 4

2

rbac rules로 권한을 할당하는데, 어떤 항목들이 있는지 보는 방법이 있을까요?

kubernetes docker

답변 2

1

조훈(Hoon Jo)

안녕하세요  antls님 좋은 질문이네요 

저도 필요한 것을 찾아서 보는 편인데, 일단 기본적으로 쿠버네티스에서 제공하는 오브젝트의 성격들은 admin이 최상위이기 때문에 아래의 댓글[1]처럼 되어 있는 애들로 보면 될꺼 같아요. 

그리구 위에 링크도 가장 좋은 reference 중에 하나긴 해요 

또는 이러한 명령으로 볼수도 있어요. 댓글[2]

그런데 문제는 CRD들은 독립적인 role들이 있어서요. 댓글[3]

어느정도 고려해서 쓰면 좋을꺼 같아요. 어쨌든 좋은 힌트를 주셨네요 :)

감사합니다. 

조훈 드림. 

0

조훈(Hoon Jo)

[root@m-k8s ~]# k get clusterrole admin -o yaml

<snipped>

0

조훈(Hoon Jo)

[root@m-k8s ~]# kubectl api-resources --no-headers --sort-by name -o wide | sed 's/.*\[//g' | tr -d "]" | tr " " "\n" | sort | uniq

[root@m-k8s ~]# kubectl api-resources  --sort-by name -o wide

<snipped>

0

조훈(Hoon Jo)

[root@m-k8s ~]# k get clusterrole calico-kube-controllers -o yaml

<snipped>

1

anstls9614

이걸 보면 될려나요? ㅎㅎ
https://kubernetes.io/ko/docs/reference/access-authn-authz/authorization/

아래 내용을 참고해서 봐야 되는걸까요?
k get clusterrole admin -o yaml

섹션2. 1.5쿠버네티스_컨트롤플레인_노드와_워커_노드_그리고 kubeadm으로 쿠버네티스 직접 구성하기-v1.30 오류

0

59

2

[해결] 2.4. tabby config.yaml 파일 복사 실패 시

1

116

1

9.3 Error 발생 유도 테스트 확인 부탁드립니다.

0

107

2

livenessProbe 어플리케이션 재시작 의미

0

79

2

K8S 노들에 접근이 안됩니다.

0

182

6

arm virtualBox의 vagrant up 에러

0

122

2

추후 강의계획 질문

0

159

1

MAC 에서 사용할 수 있는 ova 파일은 없나요?

0

224

2

7.8. w3-affinity-leader 적용 에러 문제 질문드립니다.

0

225

5

커리큘럼 순서 문의

0

214

2

apply 실행 후 pod상태가 ContainerCreating 에서 변경이 안됩니다.

0

374

2

livenessProbe에 대한 설명이 조금 부족한거 같네요

0

226

3

controlplane_node.sh 실행 오류 문의

0

253

2

예제폴더의 경로와 영상의 경로가 너무나도 다릅니다

0

224

2

9.6강의 소스 수정 요청 및 에러 문의

0

174

2

8.6 강의 중 sysnet4admin/chk-info 이미지 bash 이슈

0

168

3

드디어 맥에서도 virtualbox가 지원 됩니다.

0

294

2

8.3강의 set-ctx-pod-admin.sh 수정 요청

0

126

3

7.5 강의 tardy-nginx 이미지 문제

0

3316

3

ch1. controlplan_node.sh 실행 시 에러가 뜹니다

0

312

3

Kubenetes 클러스터에 추가적으로 신뢰하는 CA를 넣을 수 있나요?

0

193

1

clusterrolebinding의 --namespace 옵션의 역할

0

172

2

A.0003 파일 vagrant file 수정 (자문자답)

0

172

2

nfs-client-provisioner 관련 생성 오류 질문

0

197

1