缘由 之前学习kubernetes api的时候,对权限的获取直接进行了一个照猫画虎的导入kubeconfig,所以调度程序一直获取的是admin的权限,这是显然是不安全的做法,当然在实验室重建集群时候,原来的配置文件已经不生效了,决定趁次机会进行一个权限的改进 RBAC 在此之前,我们需要了解RBAC鉴权,它一共涉及……