system:authenticated
kind: Role
apiVersion: rbac.authorization.k8s.io/v1
metadata:
namespace: java-apps
name: full-access-in-java-apps-ns
rules:
- apiGroups: ["", "apps", "extensions"] # "" indicates the core API group
resources: ["pods", "deployments", "services", "secrets"]
verbs: ["create", "delete", "describe", "edit", "list","get","watch", "logs"]
---
kind: RoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
name: full-access-in-java-apps-ns
namespace: java-apps
subjects:
- kind: Group
name: system:authenticated
apiGroup: rbac.authorization.k8s.io
roleRef:
kind: Role
name: full-access-in-java-apps-ns
apiGroup: rbac.authorization.k8s.io
это ты права вообще всем юзерам в кластере выдал.
у меня еще есть группа с system:masters
и что ? один юзер может входить в несколько групп
Обсуждают сегодня