разрабам, но так чтобы они могли видеть лишь строго определенные неймспейсы, kube-system/default должны быть недоступны для них. В своих неймспейсах они могли делать все, за исключением удаления чего бы то ни было. При этом логин в куб для всех неймспейсов по 1му токену/паролю, something else. Ну то есть - логинимся под токеном и видим лишь 2/3/4 неймспейса. Реально ли такое реализовать RBACом или нужны какие то сторонние сервисы аутентификации/авторизации?
реально
видить будут все ns, но делать что-то только в своих. В ns'ах к которым доступ запрещен, ничего не будет видно и ничего нельзя будет сделать. Но сами эти ns они увидят
Обсуждают сегодня