Slide 15
Slide 15 text
clusterrole-aggregation-controller
▶ ClusterRoleというリソースの1機能を実現するControllerの例
▶ ClusterRoleは対象のユーザーやServiceAccountに対してClusterレベルでのRBAC権限を
設定できるリソース
▶ ClusterRoleにはAggregationRule.ClusterRoleSelectorsの設定で、他のClusterRoleの
RBAC権限設定を⾃動的に取り込むことのできる機能がある
▶ AggregationRule.ClusterRoleSelectorsには取り込みたいRBAC権限を設定したClusterRole
のラベルを設定する