7,540
edits
Changes
Helm
,→Telepítés saját névtérbe
Készítünk egy role-t a saját névterünkhöz, amiben minden műveletet megengedünk a mynamespace névtérben: <br>role-tiller.yaml
<source lang="C++">
kind: Role
verbs: ["*"]
</source>
# kubectl apply -f role-tiller.yaml
<br>
Majd összekötjük a role-t a service-account-al: <br>rb-tiller.yaml
<source lang="C++">
kind: RoleBinding
# helm init --service-account tiller --tiller-namespace mynamespace
$HELM_HOME has been configured at /root/.helm.
</pre>
<br>
tiller-deploy-6cddf5788b-hcpr8 1/1 Running 0 1m
</pre>
<br>
===Klaszter role===
Ha a névtéren kívül is létre akarunk hozatni elemeket akkor klaszter szintű jogokat kell adni a tiller sa-nak:
<source lang="C++">
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: tiller-clusterrole
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: cluster-admin
subjects:
- kind: ServiceAccount
name: tiller
namespace: mynamespace
</source>