Dockerman 文档
Kubernetes

权限 (RBAC)

浏览 ServiceAccounts、Roles、ClusterRoles 及其绑定,理解谁可以做什么。

使用 RBAC 页面快速回答一个问题:在这个集群中谁可以做什么。

ServiceAccounts

使用 ServiceAccounts 查看当前命名空间中的身份。详情显示 API 返回的字段,包括存在时的 image pull secrets;现代集群不一定创建生成的 token Secret。

Roles 和 ClusterRoles

使用 Roles 和 ClusterRoles 检查附加到这些身份的权限。详情视图将 rules 数组展开为可读的表格,包含 apiGroups、resources、verbs 和 resourceNames。

RoleBindings 和 ClusterRoleBindings

使用 RoleBindings 和 ClusterRoleBindings 查看哪些主体指向每个角色。列表显示角色引用和主体,包括 users、groups 和 ServiceAccounts。

排查权限问题

在 Roles 页面使用 Can I,针对 verb、resource、namespace、group、subresource 和可选 name 执行 SelfSubjectAccessReview。它检查当前 kubeconfig 身份,而不是任意 Pod ServiceAccount。