вооот... видимо таки путаю :) я просто был единственным пользователем и работал от админа, а теперь пытаюсь понять, как вообще работает система пользователей и прав в кубернетосе. то есть пользователи куба с пользователями локальными не связаны?
https://habr.com/ru/company/flant/blog/470503/
В кубе нет юзеров. Используй сервисаккаунты и их токены
Вспомни про интеграцию с oidc
В апи куба нет kind: User и kind: group. Куб не хранит в себе списки юзеров с паролями и группами. То, что апи-сервер умеет отдавать входящие запросы на валидацию сторонним сервисам, никак не говорит о том, что в кубе есть какие-то oidc юзеры
Обсуждают сегодня