Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
水淹萌龙
kubesphere
提交
fd4790a6
K
kubesphere
项目概览
水淹萌龙
/
kubesphere
与 Fork 源项目一致
Fork自
KubeSphere / kubesphere
通知
1
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
K
kubesphere
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
未验证
提交
fd4790a6
编写于
8月 04, 2020
作者:
K
KubeSphere CI Bot
提交者:
GitHub
8月 04, 2020
浏览文件
操作
浏览文件
下载
差异文件
Merge pull request #2766 from wansir/tenant
fix kubectl pod owner reference
上级
b030e9c2
04485229
变更
2
隐藏空白更改
内联
并排
Showing
2 changed file
with
7 addition
and
7 deletion
+7
-7
pkg/controller/clusterrolebinding/clusterrolebinding_controller.go
...oller/clusterrolebinding/clusterrolebinding_controller.go
+2
-3
pkg/models/kubectl/kubectl.go
pkg/models/kubectl/kubectl.go
+5
-4
未找到文件。
pkg/controller/clusterrolebinding/clusterrolebinding_controller.go
浏览文件 @
fd4790a6
...
...
@@ -213,11 +213,10 @@ func (c *Controller) reconcile(key string) error {
return
err
}
isClusterAdmin
:=
clusterRoleBinding
.
RoleRef
.
Name
==
iamv1alpha2
.
ClusterAdmin
if
isClusterAdmin
{
if
clusterRoleBinding
.
RoleRef
.
Name
==
iamv1alpha2
.
ClusterAdmin
{
for
_
,
subject
:=
range
clusterRoleBinding
.
Subjects
{
if
subject
.
Kind
==
iamv1alpha2
.
ResourceKindUser
{
err
=
c
.
kubectlOperator
.
CreateKubectlDeploy
(
subject
.
Name
)
err
=
c
.
kubectlOperator
.
CreateKubectlDeploy
(
subject
.
Name
,
clusterRoleBinding
)
if
err
!=
nil
{
klog
.
Error
(
err
)
return
err
...
...
pkg/models/kubectl/kubectl.go
浏览文件 @
fd4790a6
...
...
@@ -43,7 +43,7 @@ const (
type
Interface
interface
{
GetKubectlPod
(
username
string
)
(
models
.
PodInfo
,
error
)
CreateKubectlDeploy
(
username
string
)
error
CreateKubectlDeploy
(
username
string
,
owner
metav1
.
Object
)
error
}
type
operator
struct
{
...
...
@@ -108,10 +108,10 @@ func selectCorrectPod(namespace string, pods []*v1.Pod) (kubectlPod *v1.Pod, err
return
kubectlPodList
[
random
],
nil
}
func
(
o
*
operator
)
CreateKubectlDeploy
(
username
string
)
error
{
func
(
o
*
operator
)
CreateKubectlDeploy
(
username
string
,
owner
metav1
.
Object
)
error
{
deployName
:=
fmt
.
Sprintf
(
deployNameFormat
,
username
)
user
,
err
:=
o
.
userInformer
.
Lister
()
.
Get
(
username
)
_
,
err
:=
o
.
userInformer
.
Lister
()
.
Get
(
username
)
if
err
!=
nil
{
klog
.
Error
(
err
)
// ignore if user not exist
...
...
@@ -165,7 +165,8 @@ func (o *operator) CreateKubectlDeploy(username string) error {
},
}
err
=
controllerutil
.
SetControllerReference
(
user
,
deployment
,
scheme
.
Scheme
)
// bind the lifecycle of role binding
err
=
controllerutil
.
SetControllerReference
(
owner
,
deployment
,
scheme
.
Scheme
)
if
err
!=
nil
{
klog
.
Errorln
(
err
)
return
err
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录