2.3. 授予查看权限


配置应用所需的权限,以访问所需的集群资源。

OpenShift Container Platform 会在每个项目中自动创建多个服务帐户。default 服务帐户负责运行 pod。OpenShift Container Platform 使用并将此服务帐户注入到启动的每个 pod 中。

默认情况下,default 服务帐户具有与 OpenShift API 交互的有限权限。

根据应用的要求,您必须将 view 角色分配给 default 服务帐户,以允许它与 OpenShift API 通信,以了解项目中的 pod、服务和资源。

先决条件

  • 有 cluster-admin 或项目级别的 admin 权限。

流程

  1. 进入到 User Management RoleBindings。
  2. 点 Create binding。
  3. 在 Name 字段中,输入 sa-user-account。
  4. 在 Namespace 字段中,搜索并选择 user-getting-started。

    重要

    如果您使用其他项目,请选择项目的名称。

  5. 在 Role name 字段中,搜索并选择 view。
  6. 在 Subject 下,选择 ServiceAccount。
  7. 在 Subject namespace 字段中,搜索并选择 user-getting-started。

    重要

    如果您使用其他项目,请选择项目的名称。

  8. 在 Subject name 字段中,输入 default。
  9. 点 Create。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部