|
Role
|
정의
|
|
cluster-admin
|
OpenShift Container Platform 기본 역할입니다. cluster-admin 역할에 클러스터 바인딩이 있는 사용자는 모든 액세스 권한이 있는 OpenShift Container Platform 슈퍼 사용자입니다.
|
|
open-cluster-management:cluster-manager-admin
|
open-cluster-management:cluster-manager-admin 역할에 대한 클러스터 바인딩이 있는 사용자는 모든 액세스 권한이 있는 Kubernetes 슈퍼 사용자에 대한 Red Hat Advanced Cluster Management입니다. 이 역할을 사용하면 ManagedCluster 리소스를 생성할 수 있습니다.
|
|
open-cluster-management:admin:<managed_cluster_name>
|
open-cluster-management:admin:<managed_cluster_name> 역할에 대한 클러스터 바인딩 사용자는 < managed_cluster_name >이라는 ManagedCluster 리소스에 대한 관리자 액세스 권한이 있습니다. 사용자에게 관리 클러스터가 있으면 이 역할이 자동으로 생성됩니다.
|
|
open-cluster-management:view:<managed_cluster_name>
|
open-cluster-management:view:<managed_cluster_name> 역할에 대한 클러스터 바인딩 사용자는 < managed_cluster_name >이라는 ManagedCluster 리소스에 대한 보기 액세스 권한이 있습니다.
|
|
open-cluster-management:managedclusterset:admin:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:admin:<managed_clusterset_name> 역할에 대한 클러스터 바인딩 사용자는 <managed_ clusterset _name >이라는 ManagedCluster 리소스에 대한 관리자 액세스 권한이 있습니다. 또한 사용자는 관리 클러스터 세트 레이블이 cluster.open-cluster-management.io ,clusterclaim. hive.openshift.io,clusterdeployment.hive.openshift.io 및 clusterpool.hive.openshift.io 리소스에 대한 관리자 액세스 권한도 있습니다. cluster .open-cluster-management.io/clusterset=<managed_clusterset_name > . 클러스터 세트를 사용하는 경우 역할 바인딩이 자동으로 생성됩니다. 리소스 를 관리하는 방법을 알아보려면 ManagedClusterSet생성 을 참조하십시오.
|
|
open-cluster-management:managedclusterset:view:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:view:<managed_clusterset_name > 역할에 대한 클러스터 바인딩 사용자는 <managed_clusterset_name>'이라는 ManagedCluster 리소스에 대한 보기 액세스 권한이 있습니다. 또한 사용자는 관리 클러스터 설정 라벨이 cluster.open-cluster-management.io,clusterclaim. hive.openshift.io,clusterdeployment.hive.openshift.io 및 clusterpool.hive.openshift.io 에 대한 보기 액세스 권한도 있습니다. cluster.open-cluster-management.io , clusterset=<managed_clusterset_name > . 관리 클러스터 세트 리소스를 관리하는 방법에 대한 자세한 내용은 ManagedClusterSet생성을 참조하십시오.
|
|
open-cluster-management:subscription-admin
|
open-cluster-management:subscription-admin 역할의 사용자는 여러 네임스페이스에 리소스를 배포하는 Git 서브스크립션을 생성할 수 있습니다. 리소스는 구독한 Git 리포지토리의 Kubernetes 리소스 YAML 파일에 지정됩니다. 참고: 서브스크립션 관리자가 아닌 사용자가 서브스크립션을 생성하면 리소스에 지정된 네임스페이스와 관계없이 모든 리소스가 서브스크립션 네임스페이스에 배포됩니다. 자세한 내용은 애플리케이션 라이프사이클 RBAC 섹션을 참조하십시오.
|
|
관리자, 편집, 보기
|
admin, edit, view는 OpenShift Container Platform 기본 역할입니다. 이러한 역할에 대한 네임스페이스 범위 바인딩이 있는 사용자는 특정 네임스페이스의 open-cluster-management 리소스에 액세스할 수 있지만 동일한 역할에 대한 클러스터 전체 바인딩은 클러스터 전체에서 모든 오픈 클러스터 관리 리소스에 액세스할 수 있습니다.
|
|
open-cluster-management:managedclusterset:bind:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:bind:<managed_clusterset_name > 역할이 있는 사용자는 <managed_cluster set_name>이라는 관리 클러스터 리소스에 대한 보기 액세스 권한이 있습니다. 사용자는 < managed_clusterset_name>을 네임스페이스에 바인딩할 수 있습니다. 또한 사용자는 관리 클러스터 세트 레이블이 cluster.open-cluster-management.io,clusterclaim.hive.openshift.io,clusterdeployment.hive.openshift.io 및 clusterpool.hive.openshift.io 리소스에 대한 보기 액세스 권한도 있습니다. cluster .open-cluster-management.io/clusterset=<managed_clusterset_name > . 리소스 를 관리하는 방법을 알아보려면 ManagedClusterSet생성 을 참조하십시오.
|