2017-06-26 2 views
2

Ich kann Dokumentation nicht finden, wie Benutzergruppe auf Kubernetes mit yaml Datei würde, erstellen Ich mag einige authentifizierte Benutzer in der Gruppe zusammen, um ihre E-MailBenutzergruppe mit RBAC API erstellen?

Ich mag Konten verwenden würde wie in yaml etwas schreiben:

kind: GoupBinding 
apiVersion: rbac.authorization.k8s.io/v1beta1 
metadata: 
    name: "frontend-developers" 
    namespace: development 
subjects: 
- kind: User 
    name: [email protected],[email protected] 
    apiGroup: "" 

Antwort

3

Gruppen werden durch die konfigurierte Authentifizierungsmethode bestimmt. Details dazu, wie jeder Authentifikator die Gruppenmitgliedschaft des authentifizierten Benutzers ermittelt, finden Sie unter https://kubernetes.io/docs/admin/authentication/.

+1

Danke! Ich möchte eine Gruppe bereits authentifizierter Benutzer erstellen, um diese Gruppe beim Erstellen von Rollen und Rollenbindungen zu verwenden. Habe immer noch keine Ahnung wie es geht. – Toren

+0

Der Identity Provider gibt die Gruppe zurück, der ein Benutzer angehört ... Gruppen existieren nicht, sie sind eine Eigenschaft eines Benutzers –

+0

@VincentDeSmet Bedeutet dies, dass Benutzer über [Google API Console] (https: // console. developers.google.com/apis/credentials) (konfiguriert wie hier [hier] (https://jtway.co/kubernetes-auth-google-with-rbac-60a74787e6a5)) kann keine Gruppen haben? – vikas027

Verwandte Themen