1.3. Argo CD 인스턴스의 기본 권한
기본적으로 Argo CD 인스턴스에는 다음과 같은 권한이 있습니다.
-
Argo CD 인스턴스에는 배포된 네임스페이스에서만 리소스를 관리할 수 있는
admin
권한이 있습니다. 예를 들어 foo 네임스페이스에 배포된 Argo CD 인스턴스에는 해당 네임스페이스에 대한 리소스만 관리할 수 있는admin
권한이 있습니다. Argo CD에는 리소스가 제대로 작동하려면 클러스터 전체
읽기
권한이 필요하므로 Argo CD에는 다음과 같은 클러스터 범위 권한이 있습니다.- verbs: - get - list - watch apiGroups: - '*' resources: - '*' - verbs: - get - list nonResourceURLs: - '*'
참고
Argo CD가 실행 중인
argocd-server
및argocd-application-controller
구성 요소에서 사용하는 클러스터 역할을 편집하여 Argo CD에서 관리하려는 네임스페이스와 리소스로만쓰기
권한이 제한됩니다.$ oc edit clusterrole argocd-server $ oc edit clusterrole argocd-application-controller