Benutzerdefiniertes ClusterRoleBindings
Unsere NETWAYS Managed Kubernetes Cluster werden mit vordefinierten ClusterRoleBindings bereitgestellt,
die NWS-ID Benutzergruppen den entsprechenden Rollen zuweisen.
Falls spezifischere Berechtigungen benötigt werden, können benutzerdefinierte NWS-ID Gruppen individuellen Rollen
über ClusterRoleBindings zugewiesen werden.
Einer benutzerdefinierten Gruppe wird das Authentifizierungstoken über die custom Rolle in den
Berechtigungseinstellungen einer Benutzergruppe
(im Customer Center) zugewiesen.
Nach der Aktivierung werden die Nutzer der Kubernetes-Gruppe <organization-id>-<gruppenname> (z.B. 12345-myGroup)
hinzugefügt.
-
Rufe deine Gruppen mit
kubectl auth whoamiab und prüfe, ob die benutzerdefinierte Gruppe verfügbar ist. -
Erstelle ein neues
ClusterRoleBindingim gewünschten Cluster. Im folgenden Beispiel wird die Gruppe12345-myGroupder Rollecluster-adminzugewiesen: