котором куча юзеров и на котором настроено PSP. Каждый юзер живет в своем неймспейсе. Есть так же куча операторов, типа spark, postgres, и т.п. Список будет расширяться.
Собственно вопрос - какой самый нативный способ добавлять и удалять полиси для юзеров (rbac и psp)? Хочется одной командой (или одним ямлом) говорить какому пользователю к какому оператору дать доступ.
Самый тупой способ, кмк, прикладывать к каждому helm chart-у оператора helm chart с политиками, где через запятую перечислять пользователей. Но это будет трудно админить, так как при удалении или добавлении нового пользователся надо будет удалять чарт с политиками и добавлять по новой но уже с другим списком пользователей. И так для каждого оператора.
Чуть поумнее, но костыльнее - прикладывать к чарту оператора не чарт с политиками а скрипт который будет генерить чарт для каждого пользователя с именем, типа spark-johndoe-permissions.
Совсем трушный метод - написать свой оператор, но тогда он должен понимать произвольные темплейты для ролей, биндингов, политик и черт знает чего еще. В общем геморойно и не стоит ради 3-5 операторов (пока начнем с такого числа)
Есть еще какие-нибудь методы?
юзеры как работают ?
Обсуждают сегодня