2.4. Tekton 固有のパーミッション tekton.view.read が削除される
以前は、Tekton プラグインはアクセスを制御するために tekton.view.read パーミッションを使用していました。ユーザーは RBAC UI を使用して Tekton パーミッションを設定できませんでした。この更新により、ユーザーは RBAC UI を使用して Kubernetes プラグインのパーミッションを設定できるようになり、Tekton プラグインへのアクセスを制御できるようになりました。Tekton 固有のパーミッション tekton.view.read が削除されたため、Kubernetes プラグインパーミッション kubernetes.clusters.read、kubernetes.resources.read、および kubernetes.proxy を Tekton プラグインに使用できるようになりました。
CSV パーミッションファイルを使用している場合は、以下の行を更新します。
古い Tekton パーミッションの定義
p, role:default/tekton-viewer, tekton.view.read, read, allow
p, role:default/tekton-viewer, kubernetes.proxy, use, allow
新しい Tekton パーミッションの定義
p, role:default/tekton-viewer, kubernetes.clusters.read, read, allow
p, role:default/tekton-viewer, kubernetes.resources.read, read, allow
p, role:default/tekton-viewer, kubernetes.proxy, use, allow
関連情報