172 похожих чатов

Подскажите как ограничивать доступы с помощью рбак iam юзерам? Кластер

создавал через оф модуль тераформ eks (iam users, aws_iam_autentificator)

При подключении iam юзеров user_map, обязательно нужны записи

{
userarn = "arn:aws:iam::66666666666:user/user2"
username = "user2"
groups = ["system:masters"]
}

Я так понимаю что оставлять пустой запись Groups нельзя. Я пока прописал system:master (это фул админ) так как в примере.
Но я хочу пользователю дать доступ только к одному нс. Как это сделать? Что конкретно нужно прописать в group ?
С записью в group: system:master , те правила что я прописываю в Role и RoleBinding ничего не меняют. Этот юзер все так же админ и имеет доступ ко всем ресурсам в кластере.
Что мне прописать в group чтоб можно было дать права юзеру только на один нс?

3 ответов

6 просмотров

Если я правильно понял и groups - то, что присваивается юзеру, то стоит присвоить такую группу, у которой нет особых полномочий, например system:authenticated, а правами доступа управлять на уровне имени пользователя.

Anatolii- Автор вопроса
Timofey Larkin
Если я правильно понял и groups - то, что присваив...

А на уровне имени пользователя, вы имеете ввиду тот же рбак (role и rolebinding?) А есть где-то нормальное описание вот этих groups? В доках там особо ничего не описано.

Anatolii
А на уровне имени пользователя, вы имеете ввиду то...

Да, тот же рбак. Группа system:masters по умолчанию наделена ролью cluster-admin.

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Всем привет!) я тут новенький и пытаюсь освоить evolution методом тыка. У меня при переходе между папками файлов выскакивают вот такие уведомления Можете подсказать как их от...
Диман Samoed
10
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Карта сайта