2.3. 授予查看权限
OpenShift Container Platform 会在每个项目中自动创建多个服务帐户。默认服务帐户
负责运行 pod。OpenShift Container Platform 使用并将此服务帐户注入到启动的每个 pod 中。
默认情况下
,默认服务帐户具有与 OpenShift API 交互的有限权限。
根据应用的要求,您必须将 view
角色分配给 default
服务帐户,以允许它与 OpenShift API 通信,以了解项目中的 pod、服务和资源。
先决条件
-
有
cluster-admin
或项目级别的admin
权限。
流程
-
导航到 User Management
RoleBindings。 - 点 Create binding。
-
在 Name 字段中,输入
sa-user-account
。 在 Namespace 字段中,搜索并选择
user-getting-started
。重要如果您使用其他项目,请选择项目的名称。
-
在 Role name 字段中,搜索并选择
view
。 -
在 Subject 下,选择
ServiceAccount
。 在 Subject namespace 字段中,搜索并选择
user-getting-started
。重要如果您使用其他项目,请选择项目的名称。
-
在 Subject name 字段中,输入
default
。 - 点 Create。