2.4. 特定于 Tekton 的权限 tekton.view.read 已被删除
在以前的版本中,Tekton 插件使用 tekton.view.read 权限来控制访问。用户无法使用 RBAC UI 配置 Tekton 权限。在这个版本中,用户可以使用 RBAC UI 配置 Kubernetes 插件权限,这现在管理对 Tekton 插件的访问。现在,您可以使用 Kubernetes 插件权限 kubernetes.clusters.read,kubernetes.resources.read 和 kubernetes.proxy 用于 Tekton 插件,因为删除了特定于 Tekton 的权限 tekton.view.read。
如果您使用 CSV 权限文件,请更新以下行:
旧的 Tekton 权限定义
p, role:default/tekton-viewer, tekton.view.read, read, allow
p, role:default/tekton-viewer, kubernetes.proxy, use, allow
新的 Tekton 权限定义
p, role:default/tekton-viewer, kubernetes.clusters.read, read, allow
p, role:default/tekton-viewer, kubernetes.resources.read, read, allow
p, role:default/tekton-viewer, kubernetes.proxy, use, allow
其他资源