
Permission Manager est un projet qui apporte de la clarté à la gestion de Kubernetes RBAC et des utilisateurs, Web UI FTW

Bienvenue dans Permission Manager ! 🎉 🎉
Permission Manager est une application développée par SIGHUP qui permet une gestion RBAC pour Kubernetes super facile et conviviale. Si vous cherchez un moyen simple et intuitif de gérer vos utilisateurs dans un cluster Kubernetes, vous êtes au bon endroit.
Avec Permission Manager, vous pouvez créer des utilisateurs, assigner des namespaces/autorisations, et distribuer des fichiers YAML Kubeconfig via une interface web agréable et simple.





Pour déployer et exécuter Permission Manager sur votre cluster, suivez le guide d'installation
Nous adorons les contributions de la communauté ❤️. Apprenez à contribuer
L'application nous permet de définir et de sélectionner des modèles de permissions standards (ceux qui définissent qui peut faire quoi, dans un namespace ou globalement) et de les associer à tous les utilisateurs que vous pourriez vouloir créer.
Le système de modèles est une abstraction des ClusterRoles, RoleBindings et ClusterRoleBindings.
Un modèle est un ClusterRole avec un préfixe
template-namespaced-resources___
par exemple
template-namespaced-resources___developer
Lorsque nous avons commencé le développement de ce projet, un modèle correspondait un-à-un à un clusterrole, l'utilisation d'une CRD semblait excessive. Cela changera évidemment à l'avenir pour éviter de polluer les clusterroles et nous permettra d'avoir un encapsulage plus précis de ce qui est possédé par le gestionnaire de permissions.
Créez un clusterrole commençant par template-namespaced-resources___ et appliquez-le.
Les modèles par défaut developer et operation se trouvent dans deployments/kubernetes/seeds/seed.yml
Un utilisateur est une ressource personnalisée de type permissionmanagerusers.permissionmanager.user
Utilisez-vous Permission Manager dans vos clusters et recherchez-vous un support commercial ? Faites-le nous savoir et contactez-nous