- apiGroups:
- ''
resources:
- namespaces
verbs:
- get
- list
- watch
При привязке юзера к ClusterRole >> edit я не могу под этим юзером сделать kubectl get ns все остальное видится. Или это удел только cluster-admin ?
А делается ClusterRoleBinding?
Еще помогает проверять : kubectl can-i
я думал достаточно ClusterRole
Обсуждают сегодня