You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kubernetes中支持kubectl rollout restart deploy的Role权限该如何配置

Kubernetes 集群内Deployment自主重启最小RBAC权限配置

你缺失的权限动词为patch。

原理说明

kubectl rollout restart deployment <deployment名称>的底层逻辑是通过PATCH请求修改Deployment的Pod模板注解,触发滚动更新流程,无需更宽泛的操作权限。

修正后的完整Role配置

kind: Role
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  namespace: default
  name: restarter
rules:
  - apiGroups: ["apps"]
    resources: ["deployments"]
    # 仅需patch权限即可完成重启操作,list权限可根据实际需求删除
    verbs: ["list", "patch"]

可选权限补充

  • 若需要重启后校验Deployment运行状态,可额外添加get权限
  • 若不需要列出命名空间下所有Deployment,可删除list权限进一步缩小权限范围

内容的提问来源于stack exchange,提问作者yspreen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 17:39:00