如何使用kubectl筛选cluster-admin角色绑定并导出JSON文件
Windows环境下筛选绑定cluster-admin的集群角色绑定并导出JSON操作
推荐方案:kubectl原生精准筛选(无需额外工具)
kubectl原生支持字段选择器,可以直接在API服务层面完成精准过滤,不会出现文本匹配的误判问题,执行以下命令即可直接筛选出所有关联cluster-admin集群角色的绑定条目,并将结果导出为JSON文件:
kubectl.exe get clusterrolebindings --field-selector roleRef.name=cluster-admin,roleRef.kind=ClusterRole -o json > cluster-admin-bindings.json
- 命令执行完成后,导出的
cluster-admin-bindings.json文件会保存在你当前执行命令的工作目录下,比如示例中是C:\Users\abcd路径 - 该方案是生产环境做权限排查、审计的首选方式,结果完全准确
快速查看表格视图方案
如果只是想在终端快速查看筛选后的表格形式结果,不需要结构化JSON,可以直接用Windows系统自带的findstr命令做文本过滤:
kubectl.exe get clusterrolebindings | findstr cluster-admin
执行后终端返回结果和示例里匹配的条目完全一致:
aks-cluster-admin-binding ClusterRole/cluster-admin 58d bigcat-cluster-admins ClusterRole/cluster-admin 58d
注意:该文本匹配方式仅适合快速预览,不能用于精准审计——如果存在资源名称包含
cluster-admin但实际绑定其他角色的情况,会出现误匹配。如果需要导出结构化JSON数据,请使用上面的字段选择器方案。
内容的提问来源于stack exchange,提问作者Umapathy
相关产品推荐
相关产品推荐

