4.5.6. 配置组和 Argo CD RBAC

基于角色的访问控制(RBAC)可让您为用户提供相关权限。

先决条件

  • 您已在 Keycloak 中创建了 ArgoCDAdmins 组。
  • 您要授予登录到 Argo CD 的权限的用户。

流程

  1. 在 Keycloak 仪表板中导航到 UsersGroups。将用户添加到 Keycloak 组 ArgoCDAdmins 中。
  2. argocd-rbac 配置映射中确保 ArgoCDAdmins 组具有所需的权限。

    • 编辑配置映射:

      $ oc edit configmap argocd-rbac-cm -n <namespace>

      定义 admin 权限的配置映射示例。

      apiVersion: v1
      kind: ConfigMap
      metadata:
        name: argocd-rbac-cm
      data:
        policy.csv: |
          g, /ArgoCDAdmins, role:admin