5.4. 创建组
用户是向 OpenShift 容器平台发出请求的实体,但可以将用户组织到由一组用户组成的一个或多个组中。组可用于一次性管理许多用户,如授权策略或一次性向多个用户授予权限。
如果您的机构使用 LDAP,您可以将任何 LDAP 记录同步到 OpenShift Container Platform,以便您可以在一个位置配置组。这假设有关您的用户的信息位于 LDAP 服务器中。如需更多信息,请参阅使用 LDAP 同步组部分。
如果未使用 LDAP,您可以使用以下步骤手动创建组。
要创建新组,请执行以下操作:
# oc adm groups new <group_name> <user1> <user2>
例如,要创建 west
组,并放置 john
和 betty
用户:
# oc adm groups new west john betty
要验证组是否已创建并列出与该组关联的用户,请运行以下命令:
# oc get groups NAME USERS west john, betty
后续步骤: