Middle+
Comment délimiter l'accès dans ArgoCD ? Qui peut synchroniser, qui a seulement en lecture ?
sobes.tech IA
Réponse de l'IA
Dans ArgoCD, la gestion des accès se réalise via RBAC (Contrôle d'Accès basé sur les Rôles). Il est possible de configurer des rôles avec différents droits:
- lecture seule : les utilisateurs peuvent consulter l'état des applications, mais ne peuvent pas effectuer de modifications ou lancer la synchronisation.
- synchronisation : les utilisateurs ont le droit de lancer la synchronisation des applications, de modifier les configurations et de gérer le déploiement.
Pour cela, dans le fichier de configuration argocd-rbac-cm, des politiques sont définies, par exemple:
policy.csv: |
p, role:readonly, applications, get, */*, allow
p, role:readonly, applications, list, */*, allow
p, role:sync, applications, sync, */*, allow
p, role:sync, applications, get, */*, allow
p, role:sync, applications, update, */*, allow
Ensuite, des rôles sont attribués aux utilisateurs via des groupes ou directement. Cela permet une gestion flexible des accès et une différenciation des droits en lecture et synchronisation.