1.8.12.3. ハブクラスターユーザートークンを使用してデータを収集する


ハブクラスターユーザートークンを使用してデータを収集するには、両方のクラスターが同じユーザーを認識できるように、ターゲットハブクラスターとターゲットマネージドクラスターの両方で同じ外部アイデンティティープロバイダーを使用する必要があります。

ハブクラスター developer ユーザートークンを使用してデフォルトの namespace 内の Pod をリスト表示するには、まずマネージドクラスターで developer 用の正しい RoleRoleBinding を作成する必要があります。

Red Hat Advanced Cluster Management for Kubernetes を使用している場合は、ClusterPermission API を使用して、ハブクラスターから Role および RoleBinding オブジェクトを作成できます。

Pod の getlist 権限をユーザー developer にバインドする次の例を参照してください。

apiVersion: rbac.open-cluster-management.io/v1alpha1
kind: ClusterPermission
metadata:
  name: <name>
  namespace: <cluster-namespace>
spec:
  roles:
  - namespace: default
    rules:
    - apiGroups: [""]
      resources: ["pods"]
      verbs: ["get","list"]
  roleBindings:
  - namespace: default
    roleRef:
      kind: Role
    subject:
      apiGroup: rbac.authorization.k8s.io
      kind: User
      name: developer
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る