4.4. Octroi de droits d'affichage
OpenShift Container Platform crée automatiquement quelques comptes de service spéciaux dans chaque projet. Le compte de service par défaut est responsable de l'exécution des pods. OpenShift Container Platform utilise et injecte ce compte de service dans chaque pod lancé.
La procédure suivante crée un objet RoleBinding
pour l'objet par défaut ServiceAccount
. Le compte de service communique avec l'API OpenShift Container Platform pour connaître les pods, les services et les ressources du projet.
Conditions préalables
- Vous devez avoir accès à un cluster OpenShift Container Platform.
-
Vous devez avoir installé l'OpenShift CLI (
oc
). - Vous avez une image déployée.
-
Vous devez avoir les privilèges
cluster-admin
ouproject-admin
.
Procédure
Pour ajouter le rôle de vue au compte de service par défaut sur le site
user-getting-started project
, entrez la commande suivante :$ oc adm policy add-role-to-user view -z default -n user-getting-started
Ressources complémentaires