172 похожих чатов

Подскажите как ограничивать доступы с помощью рбак iam юзерам? Кластер

создавал через оф модуль тераформ eks (iam users, aws_iam_autentificator)

При подключении iam юзеров user_map, обязательно нужны записи

{
userarn = "arn:aws:iam::66666666666:user/user2"
username = "user2"
groups = ["system:masters"]
}

Я так понимаю что оставлять пустой запись Groups нельзя. Я пока прописал system:master (это фул админ) так как в примере.
Но я хочу пользователю дать доступ только к одному нс. Как это сделать? Что конкретно нужно прописать в group ?
С записью в group: system:master , те правила что я прописываю в Role и RoleBinding ничего не меняют. Этот юзер все так же админ и имеет доступ ко всем ресурсам в кластере.
Что мне прописать в group чтоб можно было дать права юзеру только на один нс?

3 ответов

20 просмотров

Если я правильно понял и groups - то, что присваивается юзеру, то стоит присвоить такую группу, у которой нет особых полномочий, например system:authenticated, а правами доступа управлять на уровне имени пользователя.

Anatolii- Автор вопроса
Timofey Larkin
Если я правильно понял и groups - то, что присваив...

А на уровне имени пользователя, вы имеете ввиду тот же рбак (role и rolebinding?) А есть где-то нормальное описание вот этих groups? В доках там особо ничего не описано.

Anatolii
А на уровне имени пользователя, вы имеете ввиду то...

Да, тот же рбак. Группа system:masters по умолчанию наделена ролью cluster-admin.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Всем привет. Возможно ли выполнить код ahk без интерпритатора? Имея только скомпилированный ехе файл? Например как функция eval
proxy
6
Карта сайта