因此,我们可以更改RoleBinding修改为ClusterRoleBinding,并且修改roleRef中的kind和name,使用cluster-admin这个非常牛逼的CusterRole(超级用户权限,其拥有访问kube-apiserver的所有权限)。SecurityContextDeny:此准入控制器将拒绝任何试图设置某些升级的SecurityContext字段的pod。SecurityContextDeny:此准入控制器将拒绝任何试图设置某些升级的SecurityContext字段的pod。