如何限制项目内k8s集群的终止

How to restrict termination of k8s clusters within a project

如何限制项目内的 k8s 集群终止给某些用户:

  1. 开发团队创建 project-dev k8s 集群
  2. qa 团队创建项目-qa k8s 集群
  3. prod 团队创建项目-prod k8s 集群

我们如何防止 dev、qa、prod 团队成员删除不是他们创建的集群。

我们应该如何为 Google 云项目设置 RBAC?

您需要为每个团队创建一个项目,他们在他们的项目中创建集群。其他项目的团队如果不授予,他们就碰不到。