
Permission Manager は、Kubernetes RBAC とユーザー管理に秩序をもたらすプロジェクトです。Web UI 万歳。

Permission Manager へようこそ! 🎉 🎉
Permission Managerは、SIGHUPによって開発されたアプリケーションで、KubernetesのRBAC管理を非常に簡単かつユーザーフレンドリーに実現します。シンプルで直感的な方法でKubernetesクラスター内のユーザーを管理したいなら、ここが最適な場所です。
Permission Managerを使用すると、ユーザーの作成、名前空間/権限の割り当て、Kubeconfig YAMLファイルの配布を、美しく使いやすいWeb UIを通じて行えます。





クラスターにPermission Managerをデプロイして実行するには、インストールガイドに従ってください。
コミュニティからのコントリビューションを歓迎します ❤️。 コントリビューション方法をご覧ください。
このアプリケーションでは、権限の標準テンプレート(名前空間内またはグローバルで誰が何をできるかを定義するもの)を定義・選択し、作成したいユーザーにそれらを関連付けることができます。
テンプレートシステムは、Cluster-Roles、RoleBinding、およびClusterRolesBindingsの抽象化です。
テンプレートは、次の接頭辞を持つClusterRoleです。
template-namespaced-resources___
例:
template-namespaced-resources___developer
このプロジェクトの開発を開始したとき、テンプレートはclusterroleと一対一の関係であり、CRDの使用はオーバーキルに見えました。これは将来的に変更され、clusterrolesを汚染するのを避け、パーミッションマネージャーが所有するもののより正確なカプセル化を可能にする予定です。
template-namespaced-resources___で始まるclusterroleを作成し、適用してください。
developer と operation のデフォルトテンプレートは、deployments/kubernetes/seeds/seed.yml にあります。
ユーザーは、種類が permissionmanagerusers.permissionmanager.user のカスタムリソースです。
クラスターでPermission Managerを使用していて、商用サポートをお探しですか?お知らせください。お問い合わせください。