CKA冲刺40天笔记 - day24 Kubernetes Clusterrole 和 Clusterrole Binding

一、区分命名空间层面的资源 和 集群层面资源

如何判断资源是不是namespace level?

#namespace level

kubectl api-resources --namespaced=true

#cluster level

kubectl api-resources --namespaced=false

二、操作创建clusterrole、clusterrole binding、将role绑定到具体账号alice

bash 复制代码
#创建clusterrole node-reader
kubectl create clusterrole -h #查看命令帮助
kubectl create clusterrole node-reader --verb=get,list,watch --resource=nodes

kubectl get clusterrole
#创建clusterrolebinding reader-binding 
kubectl create clusterrolebinding reader-binding --clusterrole=node-reader --user=alice

#查看clusterrolebinding/reader-binding
kubectl describe clusterrolebinding/reader-binding

#验证alice能否查看node
kubectl get nodes --as alice


#使用alice账号登录,输入命令
kubectl config get-contexts
kubectl config use-context alice
kubectl get nodes
#显示了全部nodes
kubectl delete node cka-cluster3-worker
#显示权限不允许,forbidden
相关推荐
Cloud_Shy61821 分钟前
解读《Effective Python 3rd Edition》:从练气到老魔(第五章 Item 30 - 32)
开发语言·人工智能·笔记·python·学习方法
极客先躯1 小时前
高级java每日一道面试题-2026年02月02日-实战篇[Docker]-如何实现容器的持久化存储?
docker·容器·面试宝典·持久化·存储·韵味·java高级面试题
问心无愧05131 小时前
ctf show web入门110
前端·笔记
道一231 小时前
Windows系统查看端口占用进程的3种实用方法
windows·笔记
lunzi_08262 小时前
【学习笔记】《Python编程 从入门到实践》第8章:函数定义、参数传递与模块导入
笔记·python·学习
极客先躯2 小时前
高级java每日一道面试题-2026年02月01日-实战篇[Docker]-Docker Volume 的生命周期管理是怎样的?
java·运维·docker·容器·持久化·架构图·容器卷
某林2124 小时前
Isaac Sim 5.1.0 无头服务器部署与 RTX 显存段错误排障全记录
运维·服务器·docker·容器·isaac
m0_738120724 小时前
Docker 环境下 Vulfocus 靶场搭建全流程(附镜像源问题解决方案)
运维·服务器·网络·安全·docker·容器
郭庆汝5 小时前
FastAPI使用笔记
笔记·fastapi
爱讲故事的5 小时前
计算机网络第七章:无线与移动网络复习笔记
网络·笔记·计算机网络