7.2. Kubernetes ロールの設定ミスの特定

設定管理 ビューを使用して、cluster-admin ロールが付与されているユーザー、グループ、サービスアカウント、または誰にも付与されていないロールなど、潜在的な設定ミスを特定できます。

7.2.1. Kubernetes ロールの割り当ての検索

Configuration Management ビューを使用して、特定のユーザーおよびグループに割り当てられている Kubernetes ロールに関する情報を取得します。

手順

  1. RHACS ポータルに移動し、左側のナビゲーションメニューから Configuration Management をクリックします。
  2. Configuration Management ビューのヘッダーから RBAC Visibility and ConfigurationUsers and Groups を選択します。ユーザーとグループ ビューには、Kubernetes のユーザーとグループのリスト、割り当てられたロール、およびそれぞれに対して cluster-admin ロールが有効になっているかどうかが表示されます。
  3. ユーザーまたはグループを選択して、関連付けられたクラスターおよび namespace パーミッションの詳細を表示します。