K8s:通过 kubectl 插件 rakkess 查看集群 RBAC授权信息
分享一个 查看RBAC权限的工具通过rakkess可以查看当前命名空间 rbac 的授权理解不足小伙伴帮忙指正出其东门,有女如云。虽则如云,匪我思存。缟衣綦巾,聊乐我员。——《郑风·出其东门》在K8s中集群权限管理中,常常使用SA+token 、ca证书的认证方式,使用RBAC的鉴权方式,往往通过不同命名空间实施最小权限原则来保证他们的集群安全并在不同的集群租户之间创建隔离。sa 和 ca证书都涉及 赋权,k8s 提供了,角色,集群角色,角色绑定,集群角色绑定等 API 资源来查看集群信息。