目录
1 RBAC
1.题目
创建名称 deployment-clusterrole 的 ClusterRole
该角色具备创建 Deployment、Statefulset、Daemonset 的权限
在命名空间 app-team1 中创建名称为 cicd-token 的 ServiceAccount
绑定 ClusterRole 到 ServiceAccount,且限定命名空间为 app-team1
原题英文说明如下:
2.解析&参考答案
解析:
-
需要熟悉创建 serviceaccount、clusterrole 和 rolebinding 的方法
-
需要限定在 ns 级别,因此最好使用 rolebinding
参考答案:
切换 context kubectl create ns app-team1 kubectl create serviceaccount cicd-token -n app-team1 kubectl create clusterrole deployment-clusterrole --verb=create --resou