如何禁用用户访问k8s集群?



我有一个关于访问k8s集群的问题。例如,新成员加入了我们的团队。他创建了证书设计请求,我批准了。然后创建kubecconfig,让他访问我们的集群。如果有一天他离开了我们的团队,怎么能取消他的权限?我希望他不能使用这个kubecconfig访问我们的集群。

我认为您应该使用外部身份验证提供者。你可以看看https://dexidp.io/docs/kubernetes/,它是其他idaas提供商(如Azure、Google、Github等)的抽象层。例如,如果您的公司使用活动目录,则可以使用组成员关系控制对集群的访问,其中撤销访问是整个公司范围的离职流程的一部分。

最新更新