3.4. Octroi de droits d'affichage
OpenShift Container Platform crée automatiquement quelques comptes de service spéciaux dans chaque projet. Le compte de service par défaut est responsable de l'exécution des pods. OpenShift Container Platform utilise et injecte ce compte de service dans chaque pod lancé.
La procédure suivante crée un objet RoleBinding
pour l'objet par défaut ServiceAccount
. Le compte de service communique avec l'API OpenShift Container Platform pour connaître les pods, les services et les ressources du projet.
Conditions préalables
- Vous êtes connecté à la console web de OpenShift Container Platform.
- Vous avez une image déployée.
- Vous êtes dans la perspective Administrator.
Procédure
- À partir du site Administrator perspective, naviguez jusqu'à User Management et cliquez sur RoleBindings.
- Cliquez sur Create binding.
-
Sélectionnez
Namespace role binding (RoleBinding)
. -
Dans le champ Name, entrez
sa-user-account
. -
Dans le champ Namespace, recherchez et sélectionnez
user-getting-started
. -
Dans le champ Role name, recherchez
view
et sélectionnezview
. -
Dans le champ Subject, sélectionnez
ServiceAccount
. -
Dans le champ Subject namespace, recherchez et sélectionnez
user-getting-started
. -
Dans le champ Subject name, entrez
default
. - Cliquez sur Create.
Ressources complémentaires