2017-06-26 1 views
2

私は私が好きな、yamlファイルでKubernetesにユーザグループを作成する方法のドキュメントを見つけることができない自分の電子メールを使用して、グループ内のいくつかの認証されたユーザーを集めるがRBAC APIを使用してユーザーグループを作成しますか?

アカウント私のようなyaml何かで書いてみたい:

kind: GoupBinding 
apiVersion: rbac.authorization.k8s.io/v1beta1 
metadata: 
    name: "frontend-developers" 
    namespace: development 
subjects: 
- kind: User 
    name: [email protected],[email protected] 
    apiGroup: "" 

答えて

3

グループは、設定された認証方法によって決定されます。各オーセンティケータが認証されたユーザーのグループメンバシップをどのように決定するかの詳細については、https://kubernetes.io/docs/admin/authentication/を参照してください。

+1

ありがとうございます!すでに認証されたユーザーのグループを作成して、ロールとロールバインディングを作成するときにそのようなグループを使用したいと思います。まだそれを行う方法の手がかりがありません。 – Toren

+0

アイデンティティプロバイダは、ユーザが所属するグループを返します。グループは存在しません。ユーザのプロパティです。 –

+0

@VincentDeSmet [Google APIコンソール](https:// console。 developers.google.com/apis/credentials)([ここ](https://jtway.co/kubernetes-auth-google-with-rbac-60a74787e6a5)のように設定されています)にはグループはありませんか? – vikas027

関連する問題