Kubeconfig制作实践
生成 Namespace 级别的 Kubeconfig
需求描述:希望为一个特定的Namespace创建一个Kubeconfig文件,使得持有该Kubeconfig的用户只能访问该Namespace中的资源,而无法访问其他Namespace。这种做法通常用于多租户环境,确保不同团队或用户之间的资源通过Namespace进行隔离。
以下操作流程使用 X.509 客户端证书 + Kubernetes CSR + RBAC,为一个人创建只在指定 Namespace 内生效的 kubeconfig。适合多租户、个人开发空间等场景。