|
Role
|
정의
|
|
cluster-admin
|
이는 OpenShift Container Platform 기본 역할입니다. cluster-admin 역할에 클러스터 바인딩이 있는 사용자는 모든 액세스 권한이 있는 OpenShift Container Platform 슈퍼 사용자입니다.
|
|
open-cluster-management:cluster-manager-admin
|
open-cluster-management:cluster-manager-admin 역할에 클러스터 바인딩이 있는 사용자는 모든 액세스 권한이 있는 Kubernetes용 Red Hat Advanced Cluster Management for Kubernetes 슈퍼 사용자입니다. 이 역할을 사용하면 ManagedCluster 리소스를 생성할 수 있습니다.
|
|
open-cluster-management:admin:<managed_cluster_name>
|
open-cluster-management:admin:<managed_cluster_name> 역할에 클러스터 바인딩이 있는 사용자는 < managed_cluster_name >이라는 ManagedCluster 리소스에 대한 관리자 액세스 권한이 있습니다. 사용자가 관리형 클러스터가 있으면 이 역할이 자동으로 생성됩니다.
|
|
open-cluster-management:view:<managed_cluster_name>
|
open-cluster-management:view:<managed_cluster_name> 역할에 클러스터 바인딩이 있는 사용자는 < managed_cluster_name >이라는 ManagedCluster 리소스에 대한 보기 액세스 권한이 있습니다.
|
|
open-cluster-management:managedclusterset:admin:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:admin:<managed_clusterset_name> 역할에 클러스터 바인딩이 있는 사용자는 <managed_ clusterset_ name >이라는 ManagedCluster 리소스에 대한 관리자 액세스 권한이 있습니다. 또한 사용자는 managedcluster.cluster.open-cluster-management.io,clusterclaim.hive.openshift.io,clusterdeployment.hive.openshift.io, 관리형 클러스터 세트 레이블이 있는 cluster.hive.openshift .io /clusterset=<managed_clusterset_name >에 대한 관리자 액세스 권한이 있습니다. 클러스터 세트를 사용하는 경우 역할 바인딩이 자동으로 생성됩니다. 리소스를 관리하는 방법을 알아보려면 ManagedClusterSet생성을 참조하십시오.
|
|
open-cluster-management:managedclusterset:view:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:view:<managed_clusterset_name> 역할에 클러스터 바인딩이 있는 사용자는 <managed_clusterset_name>'이라는 ManagedCluster 리소스에 대한 보기 액세스 권한이 있습니다. 또한 사용자는 managedcluster.cluster.open-cluster-management.io,clusterclaim.hive.openshift.io,clusterdeployment.hive.openshift.io, 관리형 클러스터 세트 라벨이 있는 cluster.hive.openshift.io 리소스에 대한 보기 액세스 권한을 갖습니다. cluster.open-cluster-management.io,clusterset=<managed_clusterset_name > . 관리형 클러스터 세트 리소스를 관리하는 방법에 대한 자세한 내용은 ManagedClusterSet생성을 참조하십시오.
|
|
open-cluster-management:subscription-admin
|
open-cluster-management:subscription-admin 역할이 있는 사용자는 여러 네임스페이스에 리소스를 배포하는 Git 서브스크립션을 생성할 수 있습니다. 리소스는 구독된 Git 리포지토리의 Kubernetes 리소스 YAML 파일에 지정됩니다. 참고: 비subscription-admin 사용자가 서브스크립션을 생성하면 리소스의 지정된 네임스페이스에 관계없이 모든 리소스가 서브스크립션 네임스페이스에 배포됩니다. 자세한 내용은 애플리케이션 라이프사이클 RBAC 섹션을 참조하십시오.
|
|
admin, edit, view
|
admin, edit, view는 OpenShift Container Platform 기본 역할입니다. 이러한 역할에 대한 네임스페이스 범위 바인딩이 있는 사용자는 특정 네임스페이스의 open-cluster-management 리소스에 액세스할 수 있는 반면, 동일한 역할에 클러스터 전체 바인딩을 사용하면 클러스터 전체에서 모든 오픈 클러스터 관리 리소스에 액세스할 수 있습니다.
|
|
open-cluster-management:managedclusterset:bind:<managed_clusterset_name>
|
open-cluster-management:managedclusterset:bind:<managed_clusterset_name > 역할의 사용자는 <managed_cluster set_name> 이라는 관리형 클러스터 리소스에 대한 보기 액세스 권한이 있습니다. 사용자는 < managed_clusterset_name>을 네임스페이스에 바인딩할 수 있습니다. 또한 사용자는 managedcluster.cluster.open-cluster-management.io,clusterclaim.hive.openshift.io,clusterdeployment.hive.openshift.io, 및 clusterpool.hive.openshift.io 리소스에 액세스할 수 있습니다. 이 리소스에는 다음과 같은 관리형 클러스터 세트 레이블이 cluster .open-cluster-management.io/clusterset=<managed_clusterset_name > . 리소스를 관리하는 방법을 알아보려면 ManagedClusterSet생성을 참조하십시오.
|