10.4. 로컬 역할 생성
프로젝트의 로컬 역할을 생성하여 이 역할을 사용자에게 바인딩할 수 있습니다.
프로젝트의 로컬 역할을 생성하려면 다음 명령을 실행합니다.
$ oc create role <name> --verb=<verb> --resource=<resource> -n <project>
이 명령에서는 역할이 *
<
를 지정합니다. 프로젝트 이름project>에
>적용되는 리소스
인 *<name
>에 적용할 동사의 쉼표로 구분된 목록인 * <verb+ 예를 들어 사용자가
blue
프로젝트의 Pod를 볼 수 있는 로컬 역할을 생성하려면 다음 명령을 실행합니다.+
$ oc create role podview --verb=get --resource=pod -n blue
- 새 역할을 사용자에게 바인딩하려면 다음 명령을 실행합니다.
$ oc adm policy add-role-to-user podview user2 --role-namespace=blue -n blue