17.3. Usurpation d'identité du groupe system:admin
Lorsqu'un utilisateur system:admin
se voit accorder des droits d'administration de cluster par l'intermédiaire d'un groupe, vous devez inclure les paramètres --as=<user> --as-group=<group1> --as-group=<group2>
dans la commande pour vous faire passer pour les groupes associés.
Procédure
Pour autoriser un utilisateur à se faire passer pour un utilisateur de
system:admin
en se faisant passer pour les groupes d'administration de clusters associés, exécutez la commande suivante :$ oc create clusterrolebinding <any_valid_name> --clusterrole=sudoer --as=<user> \ --as-group=<group1> --as-group=<group2>