第 1 章 配置 Argo CD RBAC
默认情况下,如果您使用 Red Hat SSO (RH SSO)登录到 Argo CD,则是一个只读用户。您可以更改并管理用户级别访问权限。
1.1. 配置用户级别访问权限 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要管理和修改用户级别访问权限,请在 Argo CD 自定义资源(CR)中配置基于角色的访问控制(RBAC)部分。
流程
编辑
argocdCR:$ oc edit argocd [argocd-instance-name] -n [namespace]输出
metadata ... ... rbac: policy: 'g, rbacsystem:cluster-admins, role:admin' scopes: '[groups]'将
策略配置添加到rbac部分,再添加用户的name,email和role。metadata ... ... rbac: policy: <name>, <email>, role:<admin> scopes: '[groups]'
注意
目前,RHSSO 无法读取 Red Hat OpenShift GitOps 用户的组信息。因此,在用户级别配置 RBAC。