Kubernetes中支持kubectl rollout restart deploy的Role权限该如何配置
Kubernetes 集群内Deployment自主重启最小RBAC权限配置
你缺失的权限动词为patch。
原理说明
kubectl rollout restart deployment <deployment名称>的底层逻辑是通过PATCH请求修改Deployment的Pod模板注解,触发滚动更新流程,无需更宽泛的操作权限。
修正后的完整Role配置
kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: namespace: default name: restarter rules: - apiGroups: ["apps"] resources: ["deployments"] # 仅需patch权限即可完成重启操作,list权限可根据实际需求删除 verbs: ["list", "patch"]
可选权限补充
- 若需要重启后校验Deployment运行状态,可额外添加
get权限 - 若不需要列出命名空间下所有Deployment,可删除
list权限进一步缩小权限范围
内容的提问来源于stack exchange,提问作者yspreen
相关产品推荐
相关产品推荐

