3.3. 授予查看权限


OpenShift Container Platform 会在每个项目中自动创建多个服务帐户。默认服务帐户 负责运行 pod。OpenShift Container Platform 使用并将此服务帐户注入到启动的每个 pod 中。

默认情况下,默认服务帐户具有与 OpenShift API 交互的有限权限。

根据应用的要求,您必须将 view 角色分配给 default 服务帐户,以允许它与 OpenShift API 通信,以了解项目中的 pod、服务和资源。

先决条件

  • 有访问 OpenShift Container Platform 集群的权限。
  • 已安装 OpenShift CLI(oc)。
  • cluster-admin 或项目级别的 admin 权限。

流程

  • 运行以下命令,将 view 角色添加到 user-get-started 项目中的 default 服务帐户:

    $ oc adm policy add-role-to-user view -z default -n user-getting-started
    Copy to Clipboard Toggle word wrap
    重要

    如果您使用其他项目,请将 user-getting-started 替换为项目的名称。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat