2.7.3. 사용자에 대한 권한 구성
kue-batch-user-role 클러스터 역할을 사용자 또는 사용자 그룹에 바인딩하여 Kueue의 Red Hat 빌드에 대한 권한을 구성할 수 있습니다.
사전 요구 사항
- Red Hat build of Kueue Operator가 클러스터에 설치되어 있습니다.
- 클러스터 관리자 권한이 있어야 합니다.
-
OpenShift CLI(
oc)가 설치되어 있습니다.
프로세스
RoleBinding오브젝트를 YAML 파일로 생성합니다.ClusterRoleBinding오브젝트의 예apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: kueue-users1 namespace: user-namespace2 subjects:3 - kind: Group name: team-a@example.com apiGroup: rbac.authorization.k8s.io roleRef:4 kind: ClusterRole name: kueue-batch-user-role apiGroup: rbac.authorization.k8s.ioRoleBinding오브젝트를 적용합니다.$ oc apply -f <filename>.yaml
검증
다음 명령을 실행하고 출력에
kue-batch-user-role 클러스터 역할에대한 올바른 정보가 포함되어 있는지 확인하여RoleBinding오브젝트가 올바르게 적용되었는지 확인할 수 있습니다.$ oc describe rolebinding.rbac출력 예
... Name: kueue-users Labels: app.kubernetes.io/name=kueue Annotations: <none> Role: Kind: ClusterRole Name: kueue-batch-user-role Subjects: Kind Name Namespace ---- ---- --------- Group team-a@example.com user-namespace ...