27.21.3.2. 管理快照用户
根据集群配置,可能需要允许非管理员用户操作 API 服务器上的 VolumeSnapshot
对象。这可以通过创建一个绑定到特定用户或组的 ClusterRole
来实现。
例如,假设用户"alice"需要使用集群中的快照。集群管理员完成下列步骤:
定义一个新的
ClusterRole
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 通过创建一个
ClusterRoleBinding
对象,将集群角色绑定到用户的"alice":Copy to Clipboard Copied! Toggle word wrap Toggle overflow
注意
这只是 API 访问配置的一个示例。VolumeSnapshot
对象的行为与其他 OpenShift Container Platform API 对象类似。有关管理 API RBAC 的详情,请参阅 API 访问控制文档。