
Permission Manager — это проект, который вносит порядок в управление Kubernetes RBAC и пользователями, Web UI FTW

Добро пожаловать в Менеджер разрешений! 🎉 🎉
Permission Manager — это приложение, разработанное SIGHUP, которое обеспечивает сверхпростое и удобное управление RBAC для Kubernetes. Если вы ищете простой и интуитивно понятный способ управления пользователями в кластере Kubernetes, вы попали по адресу.
С помощью Permission Manager вы можете создавать пользователей, назначать пространства имён/разрешения и распространять YAML-файлы Kubeconfig через красивый и простой веб-интерфейс.





Чтобы развернуть и запустить Permission Manager в вашем кластере, следуйте руководству по установке
Мы любим вклад сообщества ❤️. Узнайте, как внести свой вклад
Приложение позволяет определять и выбирать стандартные шаблоны разрешений (те, которые определяют, кто что может делать, в пределах пространства имён или глобально) и связывать их со всеми пользователями, которых вы захотите создать.
Система шаблонов является абстракцией над ClusterRoles, RoleBinding и ClusterRolesBindigs.
Шаблон — это ClusterRole с префиксом
template-namespaced-resources___
например
template-namespaced-resources___developer
Когда мы начинали разработку этого проекта, шаблон был привязан один к одному к clusterrole, использование CRD казалось излишним. Очевидно, это изменится в будущем, чтобы избежать загрязнения clusterroles и позволить нам более точно инкапсулировать то, что принадлежит permission manager.
Создайте clusterrole, начинающийся с template-namespaced-resources___, и примените его.
Стандартные шаблоны developer и operation находятся в deployments/kubernetes/seeds/seed.yml
Пользователь — это пользовательский ресурс вида permissionmanagerusers.permissionmanager.user
Используете Permission Manager в своих кластерах и ищете коммерческую поддержку? Дайте нам знать и свяжитесь с нами