
Permission Manager ist ein Projekt, das Vernunft in die Verwaltung von Kubernetes RBAC und Benutzern bringt, Web UI FTW

Willkommen beim Permission Manager! 🎉 🎉
Permission Manager ist eine von SIGHUP entwickelte Anwendung, die eine super einfache und benutzerfreundliche RBAC-Verwaltung für Kubernetes ermöglicht. Wenn Sie nach einer einfachen und intuitiven Möglichkeit suchen, Ihre Benutzer in einem Kubernetes-Cluster zu verwalten, sind Sie hier genau richtig.
Mit Permission Manager können Sie Benutzer erstellen, Namespaces/Berechtigungen zuweisen und Kubeconfig-YAML-Dateien über eine schöne und einfache Web-UI verteilen.





Um Permission Manager in Ihrem Cluster bereitzustellen und auszuführen, folgen Sie der Installationsanleitung
Wir lieben Beiträge aus der Community ❤️. Erfahren Sie, wie Sie beitragen können
Die Anwendung ermöglicht es uns, Standardberechtigungsvorlagen zu definieren und auszuwählen (diejenigen, die festlegen, wer was tun kann, innerhalb eines Namespace oder global) und sie allen Benutzern zuzuordnen, die Sie erstellen möchten.
Das Vorlagensystem ist eine Abstraktion über Cluster-Rollen, RoleBinding und ClusterRolesBindigs.
Eine Vorlage ist eine ClusterRole mit einem Präfix
template-namespaced-resources___
zum Beispiel
template-namespaced-resources___developer
Als wir mit der Entwicklung dieses Projekts begannen, war eine Vorlage eins zu eins mit einem clusterrole verknüpft, die Verwendung eines CRD erschien übertrieben. Dies wird sich in Zukunft ändern, um die clusterroles nicht zu überladen und eine präzisere Kapselung dessen zu ermöglichen, was dem Berechtigungsmanager gehört.
Erstellen Sie eine clusterrole, die mit template-namespaced-resources___ beginnt, und wenden Sie sie an.
Die Standardvorlagen developer und operation befinden sich unter deployments/kubernetes/seeds/seed.yml
Ein Benutzer ist eine benutzerdefinierte Ressource der Art permissionmanagerusers.permissionmanager.user
Nutzen Sie Permission Manager in Ihren Clustern und suchen kommerziellen Support? Lassen Sie es uns wissen und nehmen Sie Kontakt auf