devcloud-k8s-init 1.1 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344
  1. apiVersion: v1
  2. kind: Namespace
  3. metadata:
  4. name: devcloud
  5. ---
  6. # todo 私有仓库secret创建
  7. ---
  8. apiVersion: v1
  9. kind: ServiceAccount
  10. metadata:
  11. name: admin
  12. namespace: devcloud
  13. imagePullSecrets:
  14. - name: # todo 私有仓库secret名字
  15. ---
  16. # 用来帮助学生部署项目的权限角色
  17. apiVersion: rbac.authorization.k8s.io/v1
  18. kind: ClusterRole
  19. metadata:
  20. name: devcloud-cr
  21. rules:
  22. - apiGroups: [""]
  23. resources: ["pods","secrets","deployments","ingresses","services","namespaces"]
  24. verbs: ["create","update","patch","get", "watch", "list","delete"]
  25. # todo 学生镜像 imagepullsecret
  26. ---
  27. # 权限角色绑定在devcloud下默认的service account ”default“ 下
  28. apiVersion: rbac.authorization.k8s.io/v1
  29. # This cluster role binding allows anyone in the "manager" group to read secrets in any namespace.
  30. kind: ClusterRoleBinding
  31. metadata:
  32. name: devcloud-crb
  33. subjects:
  34. - kind: ServiceAccount
  35. name: admin
  36. namespace: devcloud
  37. apiGroup: ""
  38. roleRef:
  39. kind: ClusterRole
  40. name: devcloud-cr
  41. apiGroup: rbac.authorization.k8s.io
  42. ---
  43. # todo 数据库的配置,要询问学长持久卷相关