8.7. Création d'un rôle local
Vous pouvez créer un rôle local pour un projet et le lier à un utilisateur.
Procédure
Pour créer un rôle local pour un projet, exécutez la commande suivante :
$ oc create role <name> --verb=<verb> --resource=<resource> -n <project>
Dans cette commande, spécifiez :
-
<name>
le nom du rôle local -
<verb>
une liste de verbes à appliquer au rôle, séparés par des virgules -
<resource>
les ressources auxquelles le rôle s'applique -
<project>
, le nom du projet
Par exemple, pour créer un rôle local permettant à un utilisateur de visualiser les pods du projet
blue
, exécutez la commande suivante :$ oc create role podview --verb=get --resource=pod -n blue
-
Pour lier le nouveau rôle à un utilisateur, exécutez la commande suivante :
$ oc adm policy add-role-to-user podview user2 --role-namespace=blue -n blue