以下步骤在k8s的master节点操作
# 创建lucky命名空间
kubectl create namespace lucky
# 创建serviceaccount账户:lucky-admin
kubectl create serviceaccount lucky-admin -n lucky
kubectl create rolebinding lucky-admin-rolebinding -n lucky --clusterrole=cluster-admin --serviceaccount=lucky:lucky-admin
kubectl get secret -n lucky
kubectl describe secret lucky-admin-token-lhp7m -n lucky




可以看到,lucky账号只能操作lucky空间的资源,其他空间的资源不能操作。
# 创建lucky2命名空间
kubectl create namespace lucky2
# 创建serviceaccount账户:lucky2-admin
kubectl create serviceaccount lucky2-admin -n lucky2
kubectl create clusterrolebinding lucky2-admin-rolebinding --clusterrole=cluster-admin --serviceaccount=lucky2:lucky2-admin
kubectl get secret -n lucky2
kubectl describe secret lucky2-admin-token-h2shd -n lucky2



可以看到lucky2-admin账号可查看任何空间权限