3.3. 表示パーミッションの付与
OpenShift Container Platform は、すべてのプロジェクトに複数のサービスアカウントを自動的に作成します。default サービスアカウントが、Pod を実行します。OpenShift Container Platform は、このサービスアカウントを使用して、起動するすべての Pod に挿入します。
デフォルトでは、default サービスアカウントは、OpenShift API と対話するための権限が制限されています。
アプリケーションの要件として、default サービスアカウントに view ロールを割り当てて、OpenShift API と通信し、プロジェクト内の Pod、サービス、リソースを学習できるようにする必要があります。
前提条件
- OpenShift Container Platform クラスターにアクセスできる。
-
OpenShift CLI (
oc) がインストールされている。 -
cluster-adminまたはプロジェクトレベルのadmin特権がある。
手順
次のコマンドを実行して、
user-getting-startedプロジェクトのdefaultサービスアカウントにviewロールを追加します。oc adm policy add-role-to-user view -z default -n user-getting-started
$ oc adm policy add-role-to-user view -z default -n user-getting-startedCopy to Clipboard Copied! Toggle word wrap Toggle overflow 重要別のプロジェクトを使用している場合は、
user-getting-startedを独自のプロジェクトの名前に置き換えます。