k8s dashboard 权限控制

创建一个只允许访问default 命名空间下pod 的控制权限 kubectl create serviceaccount dashboard -n default Role Role表示是一组规则权限,只能累加,Role可以定义在一个namespace中,只能用于授予对单个命名空间中的资源访问的权限。 ClusterRole ClusterRole具有与Role相同的权限角色控制能力,不同的是C

k8s查看资源使用情况

可以通过 kubectl top 命令来查看 Pod 中的 CPU 和内存使用情况。下面是一些常用的 kubectl top 命令: 1、查看集群中所有节点的 CPU 和内存使用情况: kubectl top nodes 2、查看指定节点的 CPU 和内存使用情况: kubectl top node <node-name> 3、查看集群中所有 Pod 的 CPU 和内存使用情况: ku