You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Argo CD仅允许Keycloak指定两个组用户登录?

Argo CD 结合 Keycloak 实现SSO访问控制配置

需求背景

已在Kubernetes集群中部署Argo CD与Keycloak,需通过SSO登录Argo CD,同时禁止非指定组用户访问。Keycloak侧已完成以下配置:

  • 创建对应Argo CD的客户端ID
  • 创建devops、others两个用户组

RBAC配置文件(argocd-rbac-cm)

apiVersion: v1
kind: ConfigMap
metadata:
  name: argocd-rbac-cm
  namespace: argocd
  labels:
    app.kubernetes.io/name: argocd-rbac-cm
    app.kubernetes.io/part-of: argocd
data:
  policy.csv: |-
    g, devops, role: admin
    g, others, role: readonly
  policy.default: 'role:'

配置说明

  • policy.csv:定义组与角色的绑定规则
    • g, devops, role: admin:将devops组的用户赋予管理员权限
    • g, others, role: readonly:将others组的用户赋予只读权限
  • policy.default: 'role:':设置默认角色为空,确保不属于devops或others组的用户无法获得任何权限,实现禁止非指定组用户访问的需求

内容的提问来源于stack exchange,提问作者Iceforest

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 20:55:21