5.4. 확장 리소스에 대한 사용자 액세스
클러스터 확장이 설치되고 OLM(Operator Lifecycle Manager) v1에서 관리 중인 후 확장에서 새 API 리소스를 클러스터에 노출하는 CRD( CustomResourceDefinition 개체)를 제공할 수 있습니다. 클러스터 관리자는 일반적으로 기본적으로 이러한 리소스에 대한 전체 관리 액세스 권한이 있지만 클러스터 이외의 관리자 사용자 또는 일반 사용자에게 는 충분한 권한이 없을 수 있습니다.
OLM v1은 일반 사용자가 설치된 확장 프로그램에서 제공하는 API와 상호 작용할 수 있도록 RBAC(역할 기반 액세스 제어)를 자동으로 구성하거나 관리하지 않습니다. 클러스터 관리자는 이러한 사용자에 대해 이러한 사용자 정의 리소스(CR)를 생성, 보기 또는 편집하는 데 필요한 RBAC 정책을 정의해야 합니다.
확장 리소스에 대한 사용자 액세스에 대해 설명된 RBAC 권한은 클러스터 확장 자체의 OLM v1- 기반 초기 설치를 활성화하려면 서비스 계정에 추가해야 하는 권한과 다릅니다. 확장을 설치하는 동안 RBAC 요구 사항에 대한 자세한 내용은 확장 관리의 "클러스터 확장 권한"을 참조하십시오.
5.4.1. 사용자를 위한 일반적인 기본 클러스터 역할 링크 복사링크가 클립보드에 복사되었습니다!
설치된 클러스터 확장에는 확장에서 제공하는 API 리소스에 대한 일반 사용자에 대한 RBAC(역할 기반 액세스 제어)를 결정하는 기본 클러스터 역할이 포함될 수 있습니다. 일반적인 클러스터 역할 세트는 다음 정책과 유사할 수 있습니다.
- 클러스터 역할
보기 - 클러스터 전체에서 지정된 API 리소스의 모든 CR(사용자 정의 리소스) 오브젝트에 대한 읽기 전용 액세스 권한을 부여합니다. 수정할 수 있는 권한 없이 리소스에 대한 가시성이 필요한 일반 사용자를 위해 설계되었습니다. 모니터링 목적 및 제한된 액세스 보기에 이상적입니다.
- 클러스터 역할
편집 - 사용자가 클러스터 내의 모든 CR 오브젝트를 수정할 수 있습니다. 사용자가 리소스를 생성, 업데이트 및 삭제할 수 있으므로 리소스를 관리해야 하지만 RBAC를 제어하거나 다른 사용자에 대한 권한을 관리해서는 안 되는 팀 멤버에게 적합합니다.
관리자클러스터 역할-
클러스터 전체에서 지정된 API 리소스의 모든 사용자 정의 리소스 오브젝트에 대한
생성,업데이트및삭제동사를 포함한 전체 권한을 제공합니다.