3.3. 授予查看权限
OpenShift Container Platform 会在每个项目中自动创建多个服务帐户。默认服务帐户 负责运行 pod。OpenShift Container Platform 使用并将此服务帐户注入到启动的每个 pod 中。
默认情况下,默认服务帐户具有与 OpenShift API 交互的有限权限。
根据应用的要求,您必须将 view 角色分配给 default 服务帐户,以允许它与 OpenShift API 通信,以了解项目中的 pod、服务和资源。
先决条件
- 有访问 OpenShift Container Platform 集群的权限。
-
已安装 OpenShift CLI(
oc)。 -
有
cluster-admin或项目级别的admin权限。
流程
运行以下命令,将
view角色添加到user-get-started项目中的default服务帐户:oc adm policy add-role-to-user view -z default -n user-getting-started
$ oc adm policy add-role-to-user view -z default -n user-getting-startedCopy to Clipboard Copied! Toggle word wrap Toggle overflow 重要如果您使用其他项目,请将
user-getting-started替换为项目的名称。