CKA冲刺40天笔记 - day24 Kubernetes Clusterrole 和 Clusterrole Binding

一、区分命名空间层面的资源 和 集群层面资源

如何判断资源是不是namespace level?

#namespace level

kubectl api-resources --namespaced=true

#cluster level

kubectl api-resources --namespaced=false

二、操作创建clusterrole、clusterrole binding、将role绑定到具体账号alice

bash 复制代码
#创建clusterrole node-reader
kubectl create clusterrole -h #查看命令帮助
kubectl create clusterrole node-reader --verb=get,list,watch --resource=nodes

kubectl get clusterrole
#创建clusterrolebinding reader-binding 
kubectl create clusterrolebinding reader-binding --clusterrole=node-reader --user=alice

#查看clusterrolebinding/reader-binding
kubectl describe clusterrolebinding/reader-binding

#验证alice能否查看node
kubectl get nodes --as alice


#使用alice账号登录,输入命令
kubectl config get-contexts
kubectl config use-context alice
kubectl get nodes
#显示了全部nodes
kubectl delete node cka-cluster3-worker
#显示权限不允许,forbidden
相关推荐
巧克力味的桃子5 小时前
国名排序题笔记(字符串函数 + fgets 详解)
笔记
四谎真好看5 小时前
Redis学习笔记(实战篇3)
redis·笔记·学习·学习笔记
bennybi6 小时前
Openclaw 实践笔记
笔记·ai·openclaw
AI视觉网奇6 小时前
aigc 生成几何图 整理笔记
笔记·aigc
今儿敲了吗6 小时前
python基础学习笔记第五章——容器
笔记·python·学习
一殊酒6 小时前
【Docker】快速入门指南
运维·docker·容器
三水不滴6 小时前
Elasticsearch 实战系列(二):SpringBoot 集成 Elasticsearch,从 0 到 1 实现商品搜索系统
经验分享·spring boot·笔记·后端·elasticsearch·搜索引擎
Ynchen. ~7 小时前
快速复习笔记(随笔)
笔记
**蓝桉**7 小时前
prometheus监控docker容器(Rocky9)
docker·容器·prometheus
chikaaa7 小时前
RabbitMQ 核心机制总结笔记
java·笔记·rabbitmq·java-rabbitmq