Rancher中创建只有访问项目权限的用户

背景:防止开发人员误操作,导致修改rancher中k8s的配置造成生产事故,开发日常操作只需要查看容器日志,所以只给他们访问项目的权限,不给修改创建等操作的权限。

在rancherUI中,在全局下选择“用户”标签,点击“添加用户”。

Rancher中创建只有访问项目权限的用户

 

在项目集群中,选择“成员”标签,点击“添加成员”。这里只需给予查看节点和项目的权限。

Rancher中创建只有访问项目权限的用户

 

创建成功:

Rancher中创建只有访问项目权限的用户

 

测试一下:增删pod副本的请求被拒绝。

Rancher中创建只有访问项目权限的用户