详情页标题前

腾讯云容器服务配置子账号对单个 TKE 集群的管理权限同尘科技

详情页1

操作场景

您可以通过使用访问管理(Cloud Access Management,CAM)策略让用户拥有在容器服务(Tencent Kubernetes Engine,TKE)控制台中查看和使用特定资源的权限。本文档中的示例指导您在控制台中配置单个集群的策略。

操作步骤

配置对单个集群全读写权限

1. 登录 CAM 控制台。2. 在左侧导航栏中,单击 策略,进入策略管理页面。3. 单击新建自定义策略,选择 “按策略语法创建” 方式。4. 选择 “空白模板” 类型,单击下一步。5. 自定义策略名称,将 “编辑策略内容” 替换为以下内容。

{ "version": "2.0", "statement": [     {         "action": [             "tke:*"         ],         "resource": [             "qcs::tke:sh::cluster/cls-XXXXXXX",             "qcs::cvm:sh::instance/*"         ],         "effect": "allow"     },     {         "action": [             "cvm:*"         ],         "resource": "*",         "effect": "allow"     },     {         "action": [             "vpc:*"         ],         "resource": "*",         "effect": "allow"     },     {         "action": [             "clb:*"         ],         "resource": "*",         "effect": "allow"     },     {         "action": [             "monitor:*",             "cam:ListUsersForGroup",             "cam:ListGroups",             "cam:GetGroup",             "cam:GetRole"         ],         "resource": "*",         "effect": "allow"     } ]}

6. 在 “编辑策略内容” 中,将 qcs::tke:sh::cluster/cls-XXXXXXX 修改为您想赋予权限的指定地域下的集群。
例如,您需要为广州地域的 cls-69z7ek9l 集群赋予全读写的权限,将 qcs::tke:sh::cluster/cls-XXXXXXX 修改为 "qcs::tke:gz::cluster/cls-69z7ek9l"注意请替换成您想赋予权限的指定地域下的集群 ID。如果您需要允许子账号进行集群的扩缩容,还需要配置子账号用户支付权限。7. 单击创建策略,即可完成对单个集群全读写权限的配置。

配置对单个集群只读权限

1. 登录 CAM 控制台。2. 在左侧导航栏中,单击 策略,进入策略管理页面。3. 单击新建自定义策略,选择 “按策略语法创建” 方式。4. 选择 “空白模板” 类型,单击下一步。5. 自定义策略名称,将 “编辑策略内容” 替换为以下内容。

{ "version": "2.0", "statement": [     {         "action": [             "tke:Describe*",             "tke:Check*"         ],         "resource": "qcs::tke:gz::cluster/cls-1xxxxxx",         "effect": "allow"     },     {         "action": [             "cvm:Describe*",             "cvm:Inquiry*"         ],         "resource": "*",         "effect": "allow"     },     {         "action": [             "vpc:Describe*",             "vpc:Inquiry*",             "vpc:Get*"         ],         "resource": "*",         "effect": "allow"     },     {         "action": [             "clb:Describe*"         ],         "resource": "*",         "effect": "allow"     },     {         "effect": "allow",         "action": [             "monitor:*",             "cam:ListUsersForGroup",             "cam:ListGroups",             "cam:GetGroup",             "cam:GetRole"         ],         "resource": "*"     } ]}

6. 在 “编辑策略内容” 中,将 qcs::tke:gz::cluster/cls-1xxxxxx 修改为您想赋予权限的指定地域下的集群。例如,您需要为北京地域的 cls-19a7dz9c 集群赋予只读的权限,将 qcs::tke:gz::cluster/cls-1xxxxxx 修改为 qcs::tke:bj::cluster/cls-19a7dz9c。7. 单击创建策略,即可完成对单个集群只读权限的配置。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147162.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储图像智能裁剪

    功能描述 腾讯云数据万象通过 AIImageCrop 接口对图像进行智能裁剪,支持持久化、云上处理及下载时处理。注意本接口属于 GET 请求,为同步请求方式,需携带签名,具体签名设置请参见 请求签名。 授权说明 下载时处理:授权策略中 action 设置为 cos:GetObject、ci:CreateAIImageCropJob。上传时处理:授权策略中 a…

    腾讯云 2023年12月9日
  • 腾讯云轻量应用服务器云硬盘回收机制云小二

    适用说明 以下回收机制的说明,仅适用于作为轻量应用服务器实例数据盘的云硬盘。对于轻量应用服务器实例的系统盘,其生命周期与实例完全一致,详情请参见实例欠费与停服说明。 回收机制 云硬盘到期前7天开始,腾讯云每天会以站内信、短信等形式发送到期预警以及续费提醒通知。账户余额充足的情况下,若您已经为云硬盘设置了自动续费,则腾讯云会在到期当天自动续费。若您的云硬盘在…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云高性能计算平台概述-云小二

    创建 THPC 集群之后,可以给集群挂载额外的 CFS 或者 GooseFS 等文件系统,以提供不同场景下的存储能力。本文主要介绍集群存储选项的使用方法。 创建存储资源 在使用 THPC 存储挂载功能前,需要提前创建好存储资源。目前 THPC 支持的 CFS 和 GooseFS 文件系统(创建的存储资源必须与待挂载的THPC集群在同一 VPC 下)。挂载 C…

    2023年12月9日
  • 腾讯云内容分发网络CDN访问端口配置

    配置场景 CDN 默认开启80/8080/443访问端口。您可根据业务的实际需求,自助关闭某一访问端口。 配置指南 查看配置 登录 CDN 控制台,在左侧菜单栏选择域名管理,单击域名操作列的管理,进入域名配置页面,切换 Tab 至访问控制,即可找到境内访问端口配置。默认情况下,80/8080/443访问端口均为开启状态:  修改配置 您可按需关闭已开启的访…

    2023年12月9日
  • 阿里云日志服务SLS普通消费-云淘科技

    日志服务提供多语言SDK,且都支持日志服务消费接口。本文介绍普通消费日志的SDK示例及控制台的消费预览功能。 SDK消费 本示例中,创建一个PullLogsDemo.java文件,并调用接口读取日志数据,完成普通消费的演示。示例如下所示。关于日志服务SDK的更多信息,请参见日志服务SDK参考。 import com.aliyun.openservices.l…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。