Kubectl-仅列出用户可以访问的命名空间

时间:2019-08-08 20:24:53

标签: kubernetes kubectl kubernetes-security

查看是否可能出现以下情况-

可以说用户(user1)只能访问命名空间defaultmarketing

当我们执行kubectl get ns时,它应该显示两个名称空间。

由于user1无权访问任何其他名称空间,因此即使存在其他名称空间也不应显示。

我们可以将这种情况与数据库相关联,当执行show databases时,用户只能看到他们有权访问的数据库

1 个答案:

答案 0 :(得分:3)

这在Kubernetes中是不可能的。命名空间是提供作用域机制以限制对其他资源的可见性的资源。没有提供命名空间作用域规则的元命名空间。