17.3. Usurpation d'identité du groupe system:admin
Lorsqu'un utilisateur system:admin se voit accorder des droits d'administration de cluster par l'intermédiaire d'un groupe, vous devez inclure les paramètres --as=<user> --as-group=<group1> --as-group=<group2> dans la commande pour vous faire passer pour les groupes associés.
Procédure
Pour autoriser un utilisateur à se faire passer pour un utilisateur de
system:adminen se faisant passer pour les groupes d'administration de clusters associés, exécutez la commande suivante :oc create clusterrolebinding <any_valid_name> --clusterrole=sudoer --as=<user> \ --as-group=<group1> --as-group=<group2>
$ oc create clusterrolebinding <any_valid_name> --clusterrole=sudoer --as=<user> \ --as-group=<group1> --as-group=<group2>Copy to Clipboard Copied! Toggle word wrap Toggle overflow