1

看看以下情况是否可能 -

假设 user( user1) 只能访问命名空间defaultmarketing.

当我们执行kubectl get ns时,它应该显示两个命名空间。

即使存在其他名称空间,也不应显示它们,因为它们user1无权访问任何其他名称空间。

我们可以将此场景与数据库相关联,在这些数据库中,用户只能在show databases执行时看到他们有权访问的数据库

4

1 回答 1

4

这在 Kubernetes 中是不可能的。命名空间是提供范围机制以限制对其他资源的可见性的资源。没有为命名空间提供范围规则的元命名空间。

于 2019-08-09T01:44:28.997 回答