4.6. 设计 AMQ Streams 管理员
AMQ Streams 提供用于配置部署的自定义资源。默认情况下,查看、创建、编辑和删除这些资源的权限仅限于 OpenShift 集群管理员。AMQ Streams 提供了两个集群角色,可用于为其他用户分配这些权限:
- 
						strimzi-view允许用户查看和列出 AMQ Streams 资源。
- 
						strimzi-admin还允许用户创建、编辑或删除 AMQ Streams 资源。
				安装这些角色时,它们将自动聚合(添加)这些权限到默认的 OpenShift 集群角色。strimzi-view 聚合到 view 角色,strimzi-admin 聚合到 edit 和 admin 角色。由于聚合,您可能不需要将这些角色分配给已经具有类似权限的用户。
			
				以下流程演示了如何分配允许非集群管理员管理 AMQ Streams 资源的 strimzi-admin 角色。
			
系统管理员可在部署 Cluster Operator 后指定 AMQ Streams 管理员。
先决条件
- 用于管理 CRD 的 AMQ Streams 自定义资源定义(CRD)和基于角色的访问控制(RBAC)资源已使用 Cluster Operator 部署。
流程
- 在 OpenShift 中创建 - strimzi-view和- strimzi-admin集群角色。- oc create -f install/strimzi-admin - oc create -f install/strimzi-admin- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 如果需要,请为需要它们的用户分配提供访问权限的角色。 - oc create clusterrolebinding strimzi-admin --clusterrole=strimzi-admin --user=user1 --user=user2 - oc create clusterrolebinding strimzi-admin --clusterrole=strimzi-admin --user=user1 --user=user2- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow