1
0

devcloud-k8s-init 1.2 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546
  1. # 这是我本地测试环境时用的配置,seecoder线上环境使用paas部署,无需配置k8s环境
  2. apiVersion: v1
  3. kind: Namespace
  4. metadata:
  5. name: devcloud
  6. ---
  7. # todo 私有仓库secret创建
  8. ---
  9. apiVersion: v1
  10. kind: ServiceAccount
  11. metadata:
  12. name: admin
  13. namespace: devcloud
  14. imagePullSecrets:
  15. - name: # todo 私有仓库secret名字
  16. ---
  17. # 用来帮助学生部署项目的权限角色
  18. apiVersion: rbac.authorization.k8s.io/v1
  19. kind: ClusterRole
  20. metadata:
  21. name: devcloud-cr
  22. rules:
  23. - apiGroups: [""]
  24. resources: ["pods","secrets","deployments","ingresses","services","namespaces"]
  25. verbs: ["create","update","patch","get", "watch", "list","delete"]
  26. # todo 学生镜像 imagepullsecret
  27. ---
  28. # 权限角色绑定在devcloud下默认的service account ”default“ 下
  29. apiVersion: rbac.authorization.k8s.io/v1
  30. # This cluster role binding allows anyone in the "manager" group to read secrets in any namespace.
  31. kind: ClusterRoleBinding
  32. metadata:
  33. name: devcloud-crb
  34. subjects:
  35. - kind: ServiceAccount
  36. name: admin
  37. namespace: devcloud
  38. apiGroup: ""
  39. roleRef:
  40. kind: ClusterRole
  41. name: devcloud-cr
  42. apiGroup: rbac.authorization.k8s.io
  43. ---
  44. # todo 数据库的配置,要询问学长持久卷相关