Puncte:0

ClusterRoleBinding nu se aplică

drapel cn

rbac.yaml:

apiVersion: v1
fel: ServiceAccount
metadate:
  nume: contul meu
  spatiu de nume: implicit
---
apiVersion: rbac.authorization.k8s.io/v1
fel: ClusterRole
metadate:
  spatiu de nume: implicit
  nume: rolul meu
reguli:
- apiGroups: [""]
  resurse: ["*"]
  verbe: ["crea", "șterge", "listă"]
---
apiVersion: rbac.authorization.k8s.io/v1
fel: ClusterRoleBinding
metadate:
  nume: my-cluster-role-binding
  spatiu de nume: implicit
subiecte:
- fel: ServiceAccount
  nume: contul meu
  spatiu de nume: implicit
rolRef:
  fel: ClusterRole
  nume: rolul meu
  apiGroup: rbac.authorization.k8s.io

După kubectl aplica -f rbac.yaml Eu incerc:

user@host> kubectl auth pot-i crea pod-uri --as=my-account
Nu

Ce e în neregulă cu yaml-ul meu?

Mediu: minikube nou.

Puncte:1
drapel cn

Am gasit eroarea. The --as=.. partea a fost greșită:

Aceasta funcționează:

Kubectl auth pot crea pod --as=system:serviceaccount:default:my-account

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.