ログのためのロールベースのアクセス制御
Rancherのロギングには、`logging-admin`と`logging-view`の2つの役割があります。
-
logging-adminはユーザーにネームスペースFlowsとOutputsへの完全なアクセスを提供します -
logging-viewはユーザーがネームスペースFlowsとOutputs、およびClusterFlowsとClusterOutputsを 表示 できるようにします
|
なぜ一方の役割を他方より選ぶのでしょうか?
|
Rancher では、クラスター管理者がすべての rancher-logging リソースへの完全なアクセスを持つ唯一の役割です。クラスターのメンバーは、ログリソースを編集または読み取ることができません。プロジェクトのオーナーとメンバーは、以下の権限を持っています:
| プロジェクトオーナー | プロジェクトメンバー |
|---|---|
自分のプロジェクトのネームスペース内に、 |
プロジェクトのネームスペース内にある |
自分のプロジェクトのネームスペースにあるすべてのものからログを収集できます |
自分のプロジェクトのネームスペースにあるログを収集することはできません |
プロジェクトオーナーとプロジェクトメンバーの両方は、ログを使用するためにプロジェクトに少なくとも 一つ のネームスペースが必要です。もしそうでなければ、上部ナビのドロップダウンにログボタンが表示されない可能性があります。