CKA冲刺40天笔记 - day24 Kubernetes Clusterrole 和 Clusterrole Binding

一、区分命名空间层面的资源 和 集群层面资源

如何判断资源是不是namespace level?

#namespace level

kubectl api-resources --namespaced=true

#cluster level

kubectl api-resources --namespaced=false

二、操作创建clusterrole、clusterrole binding、将role绑定到具体账号alice

bash 复制代码
#创建clusterrole node-reader
kubectl create clusterrole -h #查看命令帮助
kubectl create clusterrole node-reader --verb=get,list,watch --resource=nodes

kubectl get clusterrole
#创建clusterrolebinding reader-binding 
kubectl create clusterrolebinding reader-binding --clusterrole=node-reader --user=alice

#查看clusterrolebinding/reader-binding
kubectl describe clusterrolebinding/reader-binding

#验证alice能否查看node
kubectl get nodes --as alice


#使用alice账号登录,输入命令
kubectl config get-contexts
kubectl config use-context alice
kubectl get nodes
#显示了全部nodes
kubectl delete node cka-cluster3-worker
#显示权限不允许,forbidden
相关推荐
江屿风5 小时前
C++OJ题经验总结(竞赛)1
开发语言·c++·笔记·算法
wangcheng3035 小时前
AI+制造正悄然改变工业生产
笔记
STDD5 小时前
cert-manager:Kubernetes 自动 TLS 证书管理
云原生·容器·kubernetes
晓梦林6 小时前
homelab2靶场学习笔记
笔记·学习
sheeta19986 小时前
LeetCode 每日一题笔记 日期:2026.05.19 题目:2540. 最小公共值
笔记·leetcode·排序算法
LN花开富贵7 小时前
Ubuntu aarch64 架构安装 NoMachine 远程控制 避坑与实战
linux·运维·笔记·学习·ubuntu·嵌入式
不是山谷.:.8 小时前
前端性能优化全解析:从原理到落地,覆盖全领域与多技术栈
前端·笔记·性能优化·状态模式
卧室小白8 小时前
docker容器
运维·docker·容器
dusk_star8 小时前
go语言--笔记--封装、组合(继承)
笔记·golang
不动明王呀8 小时前
almalinux8.10用户添加到root权限笔记
笔记