podsec-k8s-rbac-unbindrole(1)
| PODSEC-K8S-RBAC-UNBINDROLE(1) | PODSEC-K8S-RBAC-UNBINDROLE(1) |
NAME
podsec-k8s-rbac-unbindrole - отвязывание пользователя от кластерной или обычной роли
SYNOPSIS
podsec-k8s-rbac-unbindrole имя_пользователя role|clusterrole роль имя_связки_роли [namespace]
DESCRIPTION
Скрипт производит отвязку роли от кластерной или обычной роли, созданной командой podsec-k8s-rbac-bindrole. Полный текст команды можно получить в выводе команды podsec-k8s-rbac-get-userroles в поле unbindCmd. Если в указанном имя_связки_роли объекте класса rolebindings или clusterrolebindings еще остаются пользователи - объект модифицируется. Если список становится пуст - объект удаляется.
OPTIONS
- имя_пользователя должно быть создано командой podsec-k8s-rbac-create-user и сконфигурировано на доступ к кластеру командой podsec-k8s-rbac-create-kubeconfig;
- тип роли может принимать следующие значения:
* role - пользователь привязывается к обычной роли с именем <роль> (параметр namespace в этом случае обязателен);
* clusterrole - пользователь привязывается к кластерной роли используя кластерную роль с именем <роль> (параметр namespace в этом случае должен отсутствовать).
- роль - имя обычной или кластерной роли в зависимости от предыдущего параметра;
- имя_связки_роли - имя объекта класса rolebindings или clusterrolebindings в зависимости от параметра тип роли. В рамках этого объекта к кластерной или обычной роли могут быть привязаны несколько пользователей.
- namespace - имя namespace для обычной роли.
EXAMPLES
podsec-k8s-rbac-unbindrole k8s-user1 clusterrole view sysview
SECURITY CONSIDERATIONS
SEE ALSO
- Генерация сертификатов, создание рабочих мест администратора безопасности средства контейнеризации, администраторов информационной (автоматизированной) системы и назначение им RBAC-ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/README.md;
- Описание основных классов ролей кластера (Roles, ClusterRoles) и механизмов из связываения с субъектами https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/rolesDescribe.md;
- Настройка рабочих мест администраторов информационной (автоматизированной) системы (ClusterRole) https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md;
- Настройка рабочих мест администраторов проектов (Role) https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md;
- Настройка других ролей https://github.com/alt-cloud/podsec/blob/master/k8s/RBAC/addUser/clusterroleBinding.md.
AUTHOR
Костарев Алексей, Базальт СПО kaf@basealt.ru
| July 2023 |
