1.4. 授予 admin 权限


管理(admin)权限不会自动授予您添加到集群中的用户。如果要向某些用户授予 admin 级别的权限,则需要为每个用户授予它们。您可以从 ROSA 命令行界面(CLI)或 Red Hat OpenShift Cluster Manager Web 用户界面(UI)授予 admin 权限。

1.4.1. 使用 ROSA CLI

要允许特定用户管理您的环境,您可以使用 ROSA CLI 向您的用户角色授予管理访问权限。分配这些权限可确保授权团队成员可以有效地配置和监控集群的资源。

红帽提供了两种类型的 admin 权限:

  • cluster-admin:cluster-admin 权限为 admin 用户授予集群中的完全特权。
  • dedicated-admin:dedicated-admin 权限允许 admin 用户完成具有某些限制的大部分管理任务,以防止集群损坏。为获得最佳实践,在需要升级的权限时,使用 dedicated-admin

流程

  1. 假设您是创建集群的用户,请运行以下命令之一来授予 admin 权限:

    • 对于 cluster-admin

      $ rosa grant user cluster-admin --user <idp_user_name> --cluster=<cluster-name>
    • 对于 dedicated-admin

      $ rosa grant user dedicated-admin --user <idp_user_name> --cluster=<cluster-name>
  2. 运行以下命令验证 admin 权限是否已添加:

    $ rosa list users --cluster=<cluster-name>

    输出示例

    $ rosa list users --cluster=my-rosa-cluster
    ID                 GROUPS
    <idp_user_name>    cluster-admins
  3. 如果您当前登录到 Red Hat Hybrid Cloud 控制台,请登出控制台并重新登录集群,以查看使用 "Administrator Panel" 的新视角。您可能需要一个 incognito 或 private 窗口。

    cloud experts getting started admin rights admin panel

  4. 您还可以运行以下命令来测试是否将 admin 特权添加到您的帐户中。只有 cluster-admin 用户可以运行这个命令,且无错误。

    $ oc get all -n openshift-apiserver
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部