禁止使用 kubectl 命令

0

【以下的问题经过翻译处理】 所以,我们需要满足PCI DSS的要求。其中一些要求强制使用独立的用户来更改/修改环境内的任何内容。因为我无法找到运行kubectl命令的可能性,所以我只想禁止任何使用kubectl命令,我该如何做到这一点?谢谢。

1 Antwort
0

【以下的回答经过翻译处理】 为了禁止某些命令的使用/管理用户的访问权限,您应该查看RBAC,在不同级别(如集群和命名空间级别)包括角色绑定。参考:https://kubernetes.io/docs/reference/access-authn-authz/rbac/

RBAC应该能够帮助您满足需求,但需要仔细阅读。

--Syd

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen