17.2. Usurpation d'identité de l'utilisateur system:admin

Vous pouvez autoriser un utilisateur à se faire passer pour system:admin, ce qui lui confère des droits d'administrateur de cluster.

Procédure

  • Pour autoriser un utilisateur à se faire passer pour system:admin, exécutez la commande suivante :

    oc create clusterrolebinding <any_valid_name> --clusterrole=sudoer --user=<username>
    Astuce

    Vous pouvez également appliquer le langage YAML suivant pour accorder l'autorisation de se faire passer pour system:admin:

    apiVersion: rbac.authorization.k8s.io/v1
    kind: ClusterRoleBinding
    metadata:
      name: <any_valid_name>
    roleRef:
      apiGroup: rbac.authorization.k8s.io
      kind: ClusterRole
      name: sudoer
    subjects:
    - apiGroup: rbac.authorization.k8s.io
      kind: User
      name: <username>