CKA冲刺40天笔记 - day24 Kubernetes Clusterrole 和 Clusterrole Binding

一、区分命名空间层面的资源 和 集群层面资源

如何判断资源是不是namespace level?

#namespace level

kubectl api-resources --namespaced=true

#cluster level

kubectl api-resources --namespaced=false

二、操作创建clusterrole、clusterrole binding、将role绑定到具体账号alice

bash 复制代码
#创建clusterrole node-reader
kubectl create clusterrole -h #查看命令帮助
kubectl create clusterrole node-reader --verb=get,list,watch --resource=nodes

kubectl get clusterrole
#创建clusterrolebinding reader-binding 
kubectl create clusterrolebinding reader-binding --clusterrole=node-reader --user=alice

#查看clusterrolebinding/reader-binding
kubectl describe clusterrolebinding/reader-binding

#验证alice能否查看node
kubectl get nodes --as alice


#使用alice账号登录,输入命令
kubectl config get-contexts
kubectl config use-context alice
kubectl get nodes
#显示了全部nodes
kubectl delete node cka-cluster3-worker
#显示权限不允许,forbidden
相关推荐
lcx_defender18 小时前
【Docker】Docker部署运行Seata
运维·docker·容器
三水不滴1 天前
Redis缓存更新策略
数据库·经验分享·redis·笔记·后端·缓存
Ha_To1 天前
2026.1.28 docker安装
运维·docker·容器
北极熊~~1 天前
emqx持久化 Docker 容器中生成的数据并打包新镜像,迁移至新机器运行
运维·docker·容器
ziqi5221 天前
第二十四天笔记
笔记
tomiatomia1 天前
MinIO docker 部署使用的几个坑
运维·docker·容器
马猴烧酒.1 天前
【JAVA数据传输】Java 数据传输与转换详解笔记
java·数据库·笔记·tomcat·mybatis
ziqi5221 天前
第二十五天笔记
前端·chrome·笔记
dalong101 天前
A11:plus 控件窗口绘图基础
笔记·aardio
历程里程碑1 天前
Linxu14 进程一
linux·c语言·开发语言·数据结构·c++·笔记·算法