3.3. 보기 권한 부여
응용 프로그램이 필요한 클러스터 리소스에 액세스할 수 있도록 필요한 권한을 구성합니다.
OpenShift Container Platform은 모든 프로젝트에서 자동으로 몇 가지 특수 서비스 계정을 생성합니다. 기본 서비스 계정은 Pod 실행을 담당합니다. OpenShift Container Platform은 이 서비스 계정을 사용하고 시작하는 모든 Pod에 삽입합니다.
기본적으로 기본 서비스 계정에는 OpenShift API와 상호 작용할 수 있는 권한이 제한됩니다.
애플리케이션의 요구 사항으로, 기본 서비스 계정에 보기를 ROLE 할당하여 OpenShift API와 통신하여 프로젝트 내의 pods, 서비스 및 리소스에 대해 알아야 합니다.
사전 요구 사항
- OpenShift Container Platform 클러스터에 액세스 권한을 보유합니다.
-
OpenShift CLI(
oc)가 설치되어 있습니다. -
cluster-admin또는 project-leveladmin권한이 있어야 합니다.
절차
다음 명령을 실행하여
user-getting-startedproject의기본서비스 계정에뷰ROLE을 추가하려면 다음 명령을 입력합니다.$ oc adm policy add-role-to-user view -z default -n user-getting-started중요다른 프로젝트를 사용하는 경우
user-getting-started를프로젝트 이름으로 대체합니다.