4.5.6. 그룹 및 Argo CD RBAC 구성
RBAC(역할 기반 액세스 제어)를 통해 사용자에게 관련 권한을 제공할 수 있습니다.
사전 요구 사항
-
Keycloak에
ArgoCDAdmins
그룹을 생성했습니다. - 권한을 부여하려는 사용자는 Argo CD에 로그인했습니다.
프로세스
-
Keycloak 대시보드에서 사용자
그룹으로 이동합니다. 사용자를 Keycloak 그룹 ArgoCDAdmins
에 추가합니다. ArgoCDAdmins
그룹에argocd-rbac
구성 맵에 필요한 권한이 있는지 확인합니다.구성 맵을 다음과 같이 편집합니다.
$ oc edit configmap argocd-rbac-cm -n <namespace>
admin
권한을 정의하는 구성 맵의 예.apiVersion: v1 kind: ConfigMap metadata: name: argocd-rbac-cm data: policy.csv: | g, /ArgoCDAdmins, role:admin