在ArgoCD中,policy.csv文件用于定义对于应用程序和项目的访问控制策略。其中,p代表subject,指访问对象的用户或组,g代表group,指访问对象所属的组。以下是一个包含p和g的示例policy.csv文件:
p, _, applications, list, allow g, argocd-admins, *, *, allow p, *, *,-podlog,deny
g, system:masters, *, *, allow
在上述示例中,第一个策略允许所有已认证用户列出应用程序,而第二个策略允许集群管理员执行任何操作。同时,第三个策略将所有用户对于-podlog操作的访问都禁止掉。