
Permission Manager è un progetto che porta chiarezza nella gestione di Kubernetes RBAC e degli utenti, Web UI FTW

Benvenuti nel Permission Manager! 🎉 🎉
Permission Manager è un'applicazione sviluppata da SIGHUP che permette una gestione RBAC per Kubernetes super semplice e user‑friendly. Se stai cercando un modo semplice e intuitivo per gestire i tuoi utenti all'interno di un cluster Kubernetes, sei nel posto giusto.
Con Permission Manager puoi creare utenti, assegnare namespace/autorizzazioni e distribuire file YAML Kubeconfig tramite un'interfaccia web piacevole e facile.





Per distribuire ed eseguire Permission Manager sul tuo cluster, segui la guida all'installazione
Amiamo i contributi dalla community ❤️. Scopri come contribuire
L'applicazione ci consente di definire e selezionare modelli standard di autorizzazioni (quelli che definiscono chi può fare cosa, all'interno di un namespace o a livello globale) e associarli a tutti gli utenti che si desidera creare.
Il sistema di modelli è un'astrazione sopra Cluster‑Roles, RoleBinding e ClusterRolesBindigs.
Un template è un ClusterRole con un prefisso
template-namespaced-resources___
per esempio
template-namespaced-resources___developer
Quando abbiamo iniziato lo sviluppo di questo progetto, un template corrispondeva uno‑a‑uno a un clusterrole, l'uso di un CRD sembrava eccessivo. Questo cambierà ovviamente in futuro per evitare di inquinare le clusterroles e ci permetterà di avere un incapsulamento più preciso di ciò che è di proprietà del permission manager.
Crea un clusterrole che inizia con template-namespaced-resources___ e applicalo.
I template predefiniti developer e operation si trovano in deployments/kubernetes/seeds/seed.yml
Un utente è una risorsa personalizzata di tipo permissionmanagerusers.permissionmanager.user
Stai usando Permission Manager nei tuoi cluster e cerchi supporto commerciale? Facci sapere e mettiti in contatto