2016-02-27 3 views
5

तक ही सीमित मैं अपने (परीक्षण) Kubernetes क्लस्टर स्थापित करने के लिए इतना है कि यह कुछ उपयोगकर्ताओं और कुछ नामस्थान है की कोशिश कर रहा एक कठिन समय है, और एक उपयोगकर्ता केवल विशिष्ट नामस्थान देख सकते हैं। क्या ऐसा करने के लिए कोई रास्ता है? हाँ, क्याकैसे बनाने के लिए Kubernetes उन नामस्थान

  1. करने की जरूरत है, तो उपयोगकर्ता द्वारा किसी विशिष्ट उपयोगकर्ता

उत्तर

4

आप कर सकते थे सेटअप के रूप में

  • सीमा एक विशिष्ट नाम स्थान या नामस्थान
  • उपयोग Kubernetes (kubectl के माध्यम से) के लिए एक उपयोगकर्ता बनाएं एबीएसी (http://kubernetes.io/docs/admin/authorization/) और उपयोगकर्ताओं को नामस्थानों तक सीमित करें:

    नीति फ़ाइल में आपके पास ऐसा कुछ होगा यदि आपका उपयोगकर्ता bob था और आप उसे नाम पर सीमित करना चाहते थे अंतरिक्ष projectCaribou:

    { 
        "apiVersion": "abac.authorization.kubernetes.io/v1beta1", 
        "kind": "Policy", 
        "spec": { 
        "namespace": "projectCaribou", 
        "readonly": true, 
        "resource": "pods", 
        "user": "bob" 
        } 
    } 
    
  • +0

    हाय, मैं वास्तव में उपयोगकर्ताओं को कैसे बना सकता हूं ("बॉब") K8 पर। –

    संबंधित मुद्दे