禁止使用 kubectl 命令

0

【以下的问题经过翻译处理】 所以,我们需要满足PCI DSS的要求。其中一些要求强制使用独立的用户来更改/修改环境内的任何内容。因为我无法找到运行kubectl命令的可能性,所以我只想禁止任何使用kubectl命令,我该如何做到这一点?谢谢。

1개 답변
0

【以下的回答经过翻译处理】 为了禁止某些命令的使用/管理用户的访问权限,您应该查看RBAC,在不同级别(如集群和命名空间级别)包括角色绑定。参考:https://kubernetes.io/docs/reference/access-authn-authz/rbac/

RBAC应该能够帮助您满足需求,但需要仔细阅读。

--Syd

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인