3.4. 보기 권한 부여
OpenShift Container Platform은 모든 프로젝트에서 자동으로 몇 가지 특수 서비스 계정을 생성합니다. 기본 서비스 계정은 Pod 실행을 담당합니다. OpenShift Container Platform은 이 서비스 계정을 사용하고 시작하는 모든 Pod에 삽입합니다.
다음 절차에서는 기본 ServiceAccount
오브젝트에 대한 RoleBinding
오브젝트를 생성합니다. 서비스 계정은 OpenShift Container Platform API와 통신하여 프로젝트 내의 Pod, 서비스 및 리소스에 대해 알아봅니다.
사전 요구 사항
- OpenShift Container Platform 웹 콘솔에 로그인되어 있습니다.
- 배포된 이미지가 있습니다.
- 관리자 화면에 있습니다.
프로세스
- 사용자 관리로 이동한 다음 바인딩 역할을 클릭합니다.
- 바인딩 생성을 클릭합니다.
-
Namespace role binding (RoleBinding)
을 선택합니다. -
이름 필드에
sa-user-account
를 입력합니다. -
네임스페이스 필드에서
user-getting-started
를 검색하고 선택합니다. -
역할 이름 필드에서
view
를 검색하고view
를 선택합니다. -
제목 필드에서
ServiceAccount
를 선택합니다. -
제목 네임스페이스 필드에서
user-getting-started
를 검색하고 선택합니다. -
제목 이름 필드에
default
를 입력합니다. - 생성을 클릭합니다.