Argo CD — мощный инструмент для GitOps, но настройка доступа может быть сложной. Используем ArgoCD RBAC Operator, чтобы автоматизировать управление ролями и разрешениями.
1️⃣ Установите ArgoCD RBAC Operator
kubectl apply -f https://raw.githubusercontent.com/example/argocd-rbac-operator/install.yaml
2️⃣ Определите роли и права
apiVersion: rbac.argocd.dev/v1alpha1
kind: ArgoCDRole
metadata:
name: dev-team
spec:
policies:
- action: get
resource: applications
scope: projects/dev
3️⃣ Назначаем роли пользователям
apiVersion: rbac.argocd.dev/v1alpha1
kind: ArgoCDUser
metadata:
name: user1
spec:
roles:
- dev-team
4️⃣ Проверяем доступ
argocd account can-i get applications --as user1
Если настройка корректна, пользователь получит соответствующие права.
💡 Попробовали этот оператор? Поделитесь опытом в комментариях! ⬇️
🐸Библиотека devops'a #буст
