This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.15.6. 安全性上下文约束命令参考
您可以使用 OpenShift CLI (oc
) 将实例中的安全性上下文约束 (SCC) 作为常规 API 对象进行管理。
注意
您必须具有 cluster-admin
特权才能管理 SCC。
15.6.1. 列出安全性上下文约束 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
获取当前的 SCC 列表:
oc get scc
$ oc get scc
输出示例
15.6.2. 检查安全性上下文约束 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以查看特定 SCC 的信息,包括这个 SCC 应用到哪些用户、服务帐户和组。
例如,检查 restricted
SCC:
oc describe scc restricted
$ oc describe scc restricted
输出示例
注意
要在升级过程中保留自定义 SCC,请不要编辑默认 SCC 的设置。
15.6.3. 删除安全性上下文约束 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
删除 SCC:
oc delete scc <scc_name>
$ oc delete scc <scc_name>
注意
如果删除了某一默认 SCC,重启集群时会重新生成该 SCC。
15.6.4. 更新安全性上下文约束 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
更新现有的 SCC:
oc edit scc <scc_name>
$ oc edit scc <scc_name>
注意
要在升级过程中保留自定义 SCC,请不要编辑默认 SCC 的设置。