3.3. 表示パーミッションの付与
OpenShift Container Platform は、すべてのプロジェクトに複数のサービスアカウントを自動的に作成します。default
サービスアカウントが、Pod を実行します。OpenShift Container Platform は、このサービスアカウントを使用して、起動するすべての Pod に挿入します。
デフォルトでは、default
サービスアカウントは、OpenShift API と対話するための権限が制限されています。
アプリケーションの要件として、default
サービスアカウントに view
ロールを割り当てて、OpenShift API と通信し、プロジェクト内の Pod、サービス、リソースを学習できるようにする必要があります。
前提条件
- OpenShift Container Platform クラスターにアクセスできる。
-
OpenShift CLI (
oc
) がインストールされている。 -
cluster-admin
またはプロジェクトレベルのadmin
特権がある。
手順
次のコマンドを実行して、
user-getting-started
プロジェクトのdefault
サービスアカウントにview
ロールを追加します。oc adm policy add-role-to-user view -z default -n user-getting-started
$ oc adm policy add-role-to-user view -z default -n user-getting-started
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重要別のプロジェクトを使用している場合は、
user-getting-started
を独自のプロジェクトの名前に置き換えます。