6.11. ユーザーパースペクティブのカスタマイズ
クラスター管理者は、すべてのユーザーまたは特定のユーザーロールの Web コンソールパースペクティブを表示または非表示にして、ユーザーにロールおよびタスクに関連するパースペクティブのみが表示されるようにすることができます。たとえば、管理者アクセス権を持たないユーザーを、Administrator パースペクティブから非表示にすることができます。
ロールベースのアクセス制御 (RBAC) に基づいて、ユーザーのパースペクティブの表示をカスタマイズすることもできます。たとえば、特定の権限を必要とする監視目的でパースペクティブをカスタマイズする場合、パースペクティブが必要な権限を持つユーザーにのみ表示されるように定義できます。
各パースペクティブには、YAML ビューで編集できる次の必須パラメーターが含まれています。
-
id: 表示または非表示にするパースペクティブの ID を定義します -
visibility: パースペクティブの状態と、必要に応じてアクセスレビューチェックを定義します。 -
state: パースペクティブが有効か、無効か、アクセスレビューチェックが必要かを定義します
デフォルトでは、すべてのパースペクティブが有効になっています。ユーザーパースペクティブをカスタマイズすると、その変更はクラスター全体に適用されます。
6.11.1. YAML ビューを使用してパースペクティブをカスタマイズする リンクのコピーリンクがクリップボードにコピーされました!
コンソールリソースの YAML コンテンツを編集することで、パースペクティブをカスタマイズできます。
前提条件
- 管理者権限を持っている。
手順
-
Administrator パースペクティブで、Administration
Cluster Settings に移動します。 - Configuration タブを選択し、Console (operator.openshift.io) リソースをクリックします。
YAML タブをクリックして、カスタマイズを行います。
パースペクティブを有効または無効にするには、Add user perspectives のスニペットを挿入し、必要に応じて YAML コードを編集します。
apiVersion: operator.openshift.io/v1 kind: Console metadata: name: cluster spec: customization: perspectives: - id: admin visibility: state: Enabled - id: dev visibility: state: EnabledRBAC 権限に基づいてパースペクティブを非表示にするには、ユーザーパースペクティブを非表示 にするためのスニペットを挿入し、必要に応じて YAML コードを編集します。
apiVersion: operator.openshift.io/v1 kind: Console metadata: name: cluster spec: customization: perspectives: - id: admin requiresAccessReview: - group: rbac.authorization.k8s.io resource: clusterroles verb: list - id: dev state: Enabledニーズに基づいてパースペクティブをカスタマイズするには、独自の YAML スニペットを作成します。
apiVersion: operator.openshift.io/v1 kind: Console metadata: name: cluster spec: customization: perspectives: - id: admin visibility: state: AccessReview accessReview: missing: - resource: deployment verb: list required: - resource: namespaces verb: list - id: dev visibility: state: Enabled
- Save をクリックします。