1장. Argo CD RBAC 구성
기본적으로 기본 Argo CD 인스턴스에 로그인한 kube:admin 사용자를 제외한 모든 유형의 사용자는 서비스에 액세스할 수 없습니다. 그러나 사용자 지정 Argo CD 인스턴스에 로그인한 사용자는 기본적으로 읽기 전용 사용자입니다.
Red Hat OpenShift GitOps v1.9.0 또는 이전 버전에서는 kube:admin 사용자를 제외한 모든 유형의 사용자(RH SSO)를 사용하여 Argo CD에 로그인되어 기본적으로 읽기 전용 사용자입니다.
1.1. 사용자 수준 액세스 구성 링크 복사링크가 클립보드에 복사되었습니다!
사용자 수준 액세스를 관리하고 수정하려면 Argo CD CR(사용자 정의 리소스)에서 RBAC(역할 기반 액세스 제어) 섹션을 구성합니다.
프로세스
argocdCR을 편집합니다.oc edit argocd [argocd-instance-name] -n [namespace]
$ oc edit argocd [argocd-instance-name] -n [namespace]Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 결과
Copy to Clipboard Copied! Toggle word wrap Toggle overflow rbac섹션에정책구성을 추가하고 사용자에게 적용할이름과원하는역할을추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
현재 RHSSO는 Red Hat OpenShift GitOps 사용자의 그룹 정보를 읽을 수 없습니다. 따라서 사용자 수준에서 RBAC를 구성합니다.