
欢迎使用权限管理器!🎉 🎉
权限管理器是由 SIGHUP 开发的一款应用程序,能够为 Kubernetes 提供超级简单且用户友好的 RBAC 管理。如果你正在寻找一种简单直观的方式来管理 Kubernetes 集群中的用户,那么你来对地方了。
借助权限管理器,你可以创建用户、分配命名空间/权限,并通过一个简洁易用的 Web 界面分发 Kubeconfig YAML 文件。





要在你的集群上部署和运行权限管理器,请遵循安装指南
我们欢迎社区的贡献 ❤️。 了解如何贡献
该应用程序允许我们定义和选择权限标准模板(这些模板定义了谁可以在命名空间内或全局范围内做什么),并将它们与你可能想要创建的所有用户关联起来。
模板系统是对 Cluster-Roles、RoleBinding 和 ClusterRolesBindings 的抽象。
模板是一个带有前缀的 ClusterRole
template-namespaced-resources___
例如
template-namespaced-resources___developer
当我们开始开发这个项目时,一个模板对应一个 clusterrole,使用 CRD 显得过于复杂。未来这显然会改变,以避免污染 clusterroles,并使我们能够更精确地封装权限管理器所拥有的资源。
创建一个以 template-namespaced-resources___ 开头的 clusterrole 并应用它。
developer 和 operation 默认模板位于 deployments/kubernetes/seeds/seed.yml
用户是一种自定义资源,类型为 permissionmanagerusers.permissionmanager.user
你是否在你的集群中使用权限管理器并寻找商业支持?请告知我们并取得联系