4.5.6. 配置组和 Argo CD RBAC
基于角色的访问控制(RBAC)可让您为用户提供相关权限。
先决条件
-
您已在 Keycloak 中创建了
ArgoCDAdmins
组。 - 您要授予登录到 Argo CD 的权限的用户。
流程
-
在 Keycloak 仪表板中导航到 Users
Groups。将用户添加到 Keycloak 组 ArgoCDAdmins
中。 在
argocd-rbac
配置映射中确保ArgoCDAdmins
组具有所需的权限。编辑配置映射:
$ oc edit configmap argocd-rbac-cm -n <namespace>
定义
admin
权限的配置映射示例。apiVersion: v1 kind: ConfigMap metadata: name: argocd-rbac-cm data: policy.csv: | g, /ArgoCDAdmins, role:admin