背景:防止开发人员误操作,导致修改rancher中k8s的配置造成生产事故,开发日常操作只需要查看容器日志,所以只给他们访问项目的权限,不给修改创建等操作的权限。

在rancherUI中,在全局下选择“用户”标签,点击“添加用户”。

 

在项目集群中,选择“成员”标签,点击“添加成员”。这里只需给予查看节点和项目的权限。

 

创建成功:

 

测试一下:增删pod副本的请求被拒绝。

 

Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐