RBAC 권한 관련 질문
2025.03.27 17:00 수정
안녕하세요. 권한 생성 후 바인드 할 때 serviceaccount에 바인딩 해야 하는데 user에 바인딩을 하거나 rolebinding 파일명을 잘못 설정했습니다.
파일명을 잘못 설정하면 파일명을 바꾸고 다시 생성하고 잘못된 파일명을 삭제하면 되는데
옵션을 잘못 설정하면 커멘드로 재생성 하려고 할 때 파일명 충돌이 발생합니다.
커맨드로 삭제해서 생성하는 것이 아니라 생성된 yaml 파일을 수정하는 방식으로 하고 싶은데 role의 yaml은 어디에 생성되나요?
그리고 커맨드 방식이 아닌 yaml 방식은 어디에 저장해서 binding을 해줘야 하나요?
describe 해줘도 위치가 나오지 않더라고요.
제가 궁금한 것은
1. role 및 rolebinding, serviceaccount의 yaml 파일이 어디에 저장되는지?
2. yaml 방식으로 role, rolebinding을 생성하려고 하면 어디에 저장해야 하는지?
3. 커맨드를 잘못 입력했을 때 보통 어떻게 처리하는지?
4. 만약 yaml 파일을 수정한다고 하면 수정만 하면 static pod 처럼 재시작이 자동으로 되는지 아니면 커맨드를 입력하여 수동으로 재식작을 해야 하는지?
위 4가지가 궁금합니다.
감사합니다.