[root@vpn teleport.d]# tctl get roles
kind: role
metadata:
description: Access cluster resources
name: access
spec:
allow:
app_labels:
'*': '*'
db_labels:
'*': '*'
db_names:
- '{{internal.db_names}}'
db_users:
- '{{internal.db_users}}'
kubernetes_groups:
- '{{internal.kubernetes_groups}}'
kubernetes_labels:
'*': '*'
kubernetes_users:
- '{{internal.kubernetes_users}}'
logins:
- '{{internal.logins}}'
node_labels:
'*': '*'
rules:
- resources:
- event
verbs:
- list
- read
deny: {}
options:
cert_format: standard
enhanced_recording:
- command
- network
forward_agent: true
max_session_ttl: 30h0m0s
port_forwarding: true
version: v3
---
kind: role
metadata:
labels:
migrate-v6.0: "true"
name: admin
spec:
allow:
app_labels:
'*': '*'
db_labels:
'*': '*'
db_names:
- '{{internal.db_names}}'
db_users:
- '{{internal.db_users}}'
kubernetes_groups:
- '{{internal.kubernetes_groups}}'
kubernetes_labels:
'*': '*'
kubernetes_users:
- '{{internal.kubernetes_users}}'
logins:
- '{{internal.logins}}'
node_labels:
'*': '*'
rules:
- resources:
- event
verbs:
- list
- read
- resources:
- session
verbs:
- list
- read
deny: {}
options:
cert_format: standard
enhanced_recording:
- command
- network
forward_agent: true
max_session_ttl: 30h0m0s
port_forwarding: true
version: v3
---
kind: role
metadata:
description: Review cluster events and replay sessions
name: auditor
spec:
allow:
app_labels:
'*': '*'
db_labels:
'*': '*'
kubernetes_labels:
'*': '*'
logins:
- no-login-d07227e1-2307-41c4-bbaf-550020e3ecf2
node_labels:
'*': '*'
rules:
- resources:
- session
verbs:
- list
- read
- resources:
- event
verbs:
- list
- read
deny:
app_labels:
'*': '*'
db_labels:
'*': '*'
kubernetes_labels:
'*': '*'
node_labels:
'*': '*'
options:
cert_format: standard
enhanced_recording:
- command
- network
forward_agent: false
max_session_ttl: 30h0m0s
port_forwarding: true
version: v3
---
kind: role
metadata:
description: Edit cluster configuration
name: editor
spec:
allow:
app_labels:
'*': '*'
db_labels:
'*': '*'
kubernetes_labels:
'*': '*'
rules:
- resources:
- user
verbs:
- list
- create
- read
- update
- delete
- resources:
- role
verbs:
- list
- create
- read
- update
- delete
- resources:
- oidc
verbs:
- list
- create
- read
- update
- delete
- resources:
- saml
verbs:
- list
- create
- read
- update
- delete
- resources:
- github
verbs:
- list
- create
- read
- update
- delete
- resources:
- cluster_auth_preference
verbs:
- list
- create
- read
- update
- delete
- resources:
- cluster_config
verbs:
- list
- create
- read
- update
- delete
- resources:
- trusted_cluster
verbs:
- list
- create
- read
- update
- delete
- resources:
- remote_cluster
verbs:
- list
- create
- read
- update
- delete
deny: {}
options:
cert_format: standard
enhanced_recording:
- command
- network
forward_agent: true
max_session_ttl: 30h0m0s
port_forwarding: true
version: v3
---
kind: role
metadata:
name: user
spec:
allow:
app_labels:
'*': '*'
db_labels:
'*': '*'
kubernetes_labels:
'*': '*'
logins:
- '{{external.username}}'
- ubuntu
- ec2-user
- centos
node_labels:
'*': '*'
deny: {}
options:
cert_format: standard
enhanced_recording:
- command
- network
forward_agent: false
max_session_ttl: 24h0m0s
port_forwarding: true
version: v3
[root@vpn teleport.d]#
Comments