关于role 相同的角色名称在不同的命名空间中表现不同,如下面的例子blue与red命名空间中都有名为secret-manager的role. blue空间可以get list secrets的权限 kubectl create ns red kubectl create ns blue kubectl -n red create role secret-manager --verb=get --resource=secrets -oyaml kubectl -n red create rolebinding secret-manager --role=secret-manager --user=jane kubectl -n blue create role secret-manager --verb=get --verb=list --resource=secrets kubectl -n blue create rolebinding secret-manager --role=secret-manager --user=jane # check permissions 使用auth
recommended-steps-to-secure-a-digitalocean-kubernetes-cluster [9]与其他产品一起使用密钥管理器: https://cloud.google.com/secret-manager