如何在不访问Azure订阅的情况下让一些受信任的人访问Azure AKS实例



假设可以通过访问具有完全配置的Azure Kubernetes服务的Azure订阅

az login
kubectl create clusterrolebinding kubernetes-dashboard --clusterrole=cluster-admin --serviceaccount=kube-system:kubernetes-dashboard
az aks browse --resource-group somegroup --name somecluster

我可以访问Kubernetes Dashboard。

是否有一种方法可以将对Kubernetes Dashboard的临时访问权限授予那些无法访问与AKS关联的Azure订阅的人?

是的,只需创建适当的kubernetes配置(这样用户就可以将仪表板pod转发到集群(,然后用户就可以连接到仪表板。

相关内容

  • 没有找到相关文章

最新更新