Настройка RBAC
При установке Alauda Build of Kueue создается следующий набор ClusterRoles для двух основных ролей пользователей, которые, как предполагается, будут взаимодействовать с Kueue:
- kueue-batch-admin-role включает разрешения на управление ClusterQueues, Queues, Workloads и ResourceFlavors.
- kueue-batch-user-role включает разрешения на управление Jobs и просмотр Queues и Workloads.
Содержание
1. Предоставление разрешений администратору batch2. Предоставление разрешений пользователю batch1. Предоставление разрешений администратору batch
Администратору batch обычно требуется ClusterRole kueue-batch-admin-role для всех пространств имен.
Чтобы связать роль kueue-batch-admin-role с администратором batch, представленным пользователем admin@cpaas.com, создайте ClusterRoleBinding с манифестом, похожим на следующий:
Чтобы создать ClusterRoleBinding, сохраните приведенный выше манифест и выполните следующую команду:
2. Предоставление разрешений пользователю batch
Пользователю batch обычно требуются разрешения для:
- Создания и просмотра Jobs в своем пространстве имен.
- Просмотра очередей, доступных в своем пространстве имен.
- Просмотра статуса своих Workloads в своем пространстве имен.
Чтобы предоставить эти разрешения пользователю team-a-owner@cpaas.com для пространства имен team-a, создайте RoleBinding с манифестом, похожим на следующий:
Чтобы создать RoleBinding, сохраните приведенный выше манифест и выполните следующую команду: