권한(Role) 관리
개념
Role 종류
Global Role
개념
관리 방법

예제


Project Role
참고자료
Last updated



Last updated
kubectl -n argocd get configmap argocd-rbac-cmp, role:<role이름>, <리소스 종류>, <action>, <리소스 이름>, allow/denyapiVersion: v1
kind: ConfigMap
metadata:
name: argocd-rbac-cm
namespace: argocd
data:
# test-role은 모든 project의 모든 application 제어 권한만 갖는다.
# 그리고 test사용자에 test-role을 연결시킨다. 이 설정은 global-role로 적용된다.
policy.csv: |
p, role:test-role, applications, *, default/*, allow
p, role:test-role, projects, get, default, allow
p, role:test-role, clusters, get, *, allow
g, test, role:test-rolekubectl apply -f new_global_role.yaml