首页 > 解决方案 > 如何在项目中限制终止 k8s 集群

问题描述

如何将项目内的 k8s 集群的终止限制为特定用户:

  1. dev 团队创建 project-dev k8s 集群
  2. qa 团队创建 project-qa k8s 集群
  3. prod 团队创建 project-prod k8s 集群

我们如何防止 dev、qa、prod 团队成员删除他们没有创建的集群。

我们应该如何为 Google Cloud 项目设置 RBAC?

标签: kubernetesgoogle-cloud-platformgoogle-kubernetes-enginegoogle-cloud-iam

解决方案


您需要为每个团队创建一个项目,他们在他们的项目中创建集群。如果您不授予其他项目中的团队,他们将无法触摸它们。


推荐阅读