9.2. 识别 Kubernetes 角色中的错误配置


您可以使用 Configuration Management 视图来识别潜在的错误配置,如授予 cluster-admin 角色的用户、组或服务帐户,或授予任何人的角色。

9.2.1. 查找 Kubernetes 角色是其分配

使用 Configuration Management 视图来获取将哪些 Kubernetes 角色分配给特定用户和组的信息。

流程

  1. 导航到 RHACS 门户,再单击左侧导航菜单中的 Configuration Management
  2. Configuration Management 视图的头中选择 RBAC Visibility and Configuration Users and Groups用户和组 视图显示 Kubernetes 用户和组列表、它们分配的角色以及是否为每个用户和组启用 cluster-admin 角色。
  3. 选择一个用户或组来查看关联的集群和命名空间权限的更多详情。

9.2.2. 查找服务帐户及其权限

使用 Configuration Management 视图来查找服务帐户所处的位置及其权限。

流程

  1. 导航到 RHACS 门户,再单击左侧导航菜单中的 Configuration Management
  2. Configuration Management 视图的标头中选择 RBAC Visibility and Configuration Service AccountsService Accounts 视图显示集群中的 Kubernetes 服务帐户列表、其分配角色、是否启用 cluster-admin 角色,以及哪些部署使用它们。
  3. 选择一行或带有下划线的链接来查看更多详情,包括向所选服务帐户授予哪些集群和命名空间权限。

9.2.3. 查找未使用的 Kubernetes 角色

使用 Configuration Management 视图 来获取有关 Kubernetes 角色的更多信息,并查找未使用的角色。

流程

  1. 导航到 RHACS 门户,再单击左侧导航菜单中的 Configuration Management
  2. Configuration Management 视图的头中选择 RBAC Visibility and Configuration RolesRoles 视图显示集群中的 Kubernetes 角色列表、它们授予的权限以及它们的位置。
  3. 选择一行或带线链接来查看有关角色的更多详细信息。
  4. 要查找不授予任何用户、组或服务帐户的角色,请选择 Users & Groups 列标头。然后在按住 Shift 键时选择 Service Account 列标头。列表显示不被授予任何用户、组或服务帐户的角色。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat