- apiGroups:
                  
                  
                        - ''
                  
                  
                      resources:
                  
                  
                        - namespaces
                  
                  
                      verbs:
                  
                  
                        - get
                  
                  
                        - list
                  
                  
                        - watch
                  
                  
                  
                  
                  
                  При привязке юзера к ClusterRole >> edit  я не могу под этим юзером сделать kubectl get ns все остальное видится. Или это удел только cluster-admin ?
                  
                  
                
А делается ClusterRoleBinding?
Еще помогает проверять : kubectl can-i
я думал достаточно ClusterRole
Обсуждают сегодня