从Docker论坛的这个帖子
https://forums.docker.com/t/enable-rbac-authorization-k8s-io-for-kube-apiserver/45793
到目前为止(2018年5月),在Docker 2.0 EE UCP中使用K8S'RBAC似乎是不可能的。
你们中的一些人发现了同样的局限性?能够启用它吗?
我发现了一个描述这个限制的链接:
https://docs.docker.com/ee/ucp/authorization/migrate-kubernetes-roles/#migrate-a-kubernetes-rolebinding-to-a-ucp-grant
Docker EE有自己的RBAC系统,因此无法创建 clusterRole对象、clusterRoleBinding对象或任何其他对象 它是通过使用/apis/rbac.authorization.k8s.io创建的。