SQL存储后端的权限管理
为了处理权限,Helm利用了Kubernetes的RBAC特性。使用SQL存储后端时, Kubernetes的角色不能被用于确认用户是否可以访问给定的资源。该文档会展示如果创建和管理权限。
- 创建一个表
当你的数据库执行过迁移操作之后,其他角色就可以使用客户端了。
我们来看看如何为给定角色授予访问特定命名空间的权限:
权限可以按照RLS粒度进行管理,人们可能会对表的不同列的访问限制感兴趣:
- key
- type
- body
- name
- version
- status
- owner
- createdAt