10.4. 创建本地角色
您可以为项目创建本地角色,然后将其绑定到用户。
要为项目创建本地角色,请运行以下命令:
$ oc create role <name> --verb=<verb> --resource=<resource> -n <project>
在这个命令中,指定: *
<name>
,即本地角色的名称 *<verb>
,这是以逗号分隔的动词列表,应用到角色 *<resource>
,即项目名称 *<project>
+ 例如,要创建一个本地角色来允许用户查看
blue
项目中的 Pod,请运行以下命令:+
$ oc create role podview --verb=get --resource=pod -n blue
- 要将新角色绑定到用户,运行以下命令:
$ oc adm policy add-role-to-user podview user2 --role-namespace=blue -n blue