юзеры могли управлять правилами киверно только в рамках своего неймспейса?
например, namespace romashka, за ним закреплена команда приложения romashka, созданы юзеры в кубе
можно ли им разрешить рулить киверной, но только в рамках своего неймспейса, не затрагивая остальные?
или можно мб навешивать правила на неймспейс по лейблам этого неймспейса? например, на неймспейсе есть лейбл "ультра-сесурити=тру" и там вообще нихера нельзя из-за киверны вешаем лейбл "нормал-сесурити=тру" и становится чуть больше возможностей в этом случае владелец неймспейса не сможет влиять на киверно или другие неймспейсы, но для своего кусочка сможет немного регулировать уровень такое бывает?
у киверно ж есть не clusterPolicy а просто policy
Обсуждают сегодня