можно использовать только verbs - create?
Ничего не понятно. Role - это роль, а не правило. В ней описаны объекты и уровни доступа к ним. Какие глаголы для объекта описаны - те и можно выполнять, и только их.
Да, не правильно написал. Например я хочу зайди на под командой kubectl exec ... . Если в правиле установлено resources: ["pods/exec"] verbs: ["get"] То я не могу зайти на под с ошибкой Forbidden. Если меняю verbs на create, то все ок. Но тогда так же будут права на создание пода, что не нужно. Это можно разграничить?
Обсуждают сегодня