8.3. 권한 부여
OpenShift Virtualization에서는 권한 부여에 역할 기반 액세스 제어 (RBAC)를 사용합니다. 예를 들어 관리자는 가상 머신을 시작하는 데 필요한 권한을 제공하는 RBAC 역할을 생성할 수 있습니다. 그러면 관리자가 역할을 특정 사용자에게 바인딩하여 해당 기능에 대한 액세스를 제한할 수 있습니다.
8.3.1. OpenShift Virtualization의 기본 클러스터 역할
OpenShift Virtualization은 클러스터 역할 집계를 사용하여 가상화 오브젝트에 액세스하는 권한을 포함하도록 기본 OpenShift Container Platform 클러스터 역할을 확장합니다.
기본 클러스터 역할 | OpenShift Virtualization 클러스터 역할 | OpenShift Virtualization 클러스터 역할 설명 |
---|---|---|
|
| 클러스터에서 모든 OpenShift Virtualization 리소스를 볼 수 있지만 생성, 삭제, 수정 또는 액세스할 수 없는 사용자입니다. 예를 들어, 사용자는 VM(가상 머신)이 실행 중임을 확인할 수 있지만 이를 종료하거나 콘솔에 액세스할 수 없음을 확인할 수 있습니다. |
|
| 클러스터의 모든 OpenShift Virtualization 리소스를 수정할 수 있는 사용자입니다. 예를 들어 사용자는 VM을 생성하고 VM 콘솔에 액세스하며 VM을 삭제할 수 있습니다. |
|
|
리소스 컬렉션을 삭제하는 기능을 포함하여 모든 OpenShift Virtualization 리소스에 대한 전체 권한이 있는 사용자입니다. 사용자는 |