详情页标题前

腾讯云容器服务使用预设身份授权同尘科技

详情页1

预设角色说明

腾讯云容器服务控制台通过 Kubernetes 原生的 RBAC 授权策略,针对子账号提供了细粒度的 Kubernetes 资源权限控制。同时提供了预设角色: Role 及 ClusterRole,详细说明如下:

Role 说明

容器服务控制台提供授权管理页,默认主账号集群创建者具备管理员权限。可对其他拥有该集群 DescribeCluster Action 权限的子账号进行权限管理。如下图所示:

腾讯云容器服务使用预设身份授权同尘科技



ClusterRole 说明

所有命名空间维度管理员(tke:admin):对所有命名空间下资源的读写权限,具备集群节点、存储卷、命名空间、配额的读写权限,可配置子账号的读写权限。运维人员(tke:ops):对所有命名空间下控制台可见资源的读写权限,具备集群节点、存储卷、命名空间、配额的读写权限。开发人员(tke:dev):对所有命名空间下控制台可见资源的读写权限。受限人员(tke:ro):对所有命名空间下控制台可见资源的只读权限。自定义:用户自定义 ClusterRole。指定命名空间维度开发人员(tke:ns:dev): 对所选命名空间下控制台可见资源的读写权限, 需要选择指定命名空间。只读用户(tke:ns:ro):对所选命名空间下控制台可见资源的只读权限, 需要选择指定命名空间。所有预设的 ClusterRole 都将带有固定 label:cloud.tencent.com/tke-rbac-generated: "true"。所有预设的 ClusterRoleBinding 都带有固定的 annotations:cloud.tencent.com/tke-account-nickname: yournickname 及 label:cloud.tencent.com/tke-account: "yourUIN"

操作步骤

获取凭证

容器服务默认会为每个子账号创建独立的凭证,用户只需访问集群详情页或调用云 API 接口 DescribeClusterKubeconfig,即可获取当前使用账号的凭证信息 Kubeconfig 文件。
通过控制台获取步骤如下:1. 登录容器服务控制台,选择左侧导航栏中的 集群。2. 在“集群管理”页面中,选择目标集群 ID。3. 在集群详情页面中,选择左侧的基本信息即可在“集群APIServer信息”模块中查看并下载 Kubeconfig 文件。如下图所示:

腾讯云容器服务使用预设身份授权同尘科技



凭证管理

集群管理员可以访问凭证管理页,进行查看并更新所有账号下集群的凭证。详情请参见 更新子账号的 TKE 集群访问凭证。

授权

说明请联系集群管理员(主账号、集群创建者或拥有 admin role 的用户)进行授权。1. 在“集群管理”页面中,选择目标集群 ID。 2. 在集群详情页面中,选择左侧授权管理 > ClusterRoleBinding。3. 在 “ClusterRoleBinding” 管理页面中,单击RBAC策略生成器。如下图所示:

腾讯云容器服务使用预设身份授权同尘科技

4. 在“管理权限”页面的“选择子账号”步骤中,勾选需授权的子账号并单击下一步。5. 在“集群RBAC设置”步骤中,按照以下指引进项权限设置:Namespace列表:按需指定权限生效的 Namespace 范围。权限:请参考界面中的“权限说明”,按需设置权限。说明您还可以单击添加权限,继续进行权限自定义设置。

鉴权

登录子账号,确认该账号已获得所授权限,则表示授权成功。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147175.html

(0)
上一篇 2023年12月9日 下午12:36
下一篇 2023年12月9日 下午12:36
详情页2

相关推荐

  • 阿里云容器服务ACK云盘存储卷FAQ-云淘科技

    本文介绍在ACK集群中使用云盘存储卷遇到的常见问题及处理方法。 类型 问题 云盘创建 动态创建PV失败且提示InvalidDataDiskCatagory.NotSupported 动态创建PV失败且提示The specified AZone inventory is insufficient 动态创建PV失败且提示disk size is not supp…

    阿里云容器服务 2023年12月10日
  • 腾讯云容器服务配置子账号对单个 TKE 集群的管理权限同尘科技

    操作场景 您可以通过使用访问管理(Cloud Access Management,CAM)策略让用户拥有在容器服务(Tencent Kubernetes Engine,TKE)控制台中查看和使用特定资源的权限。本文档中的示例指导您在控制台中配置单个集群的策略。 操作步骤 配置对单个集群全读写权限 1. 登录 CAM 控制台。2. 在左侧导航栏中,单击 策略,…

    腾讯云 2023年12月9日
  • 阿里云RDS数据库RDS MySQL标准版(原X86)主实例规格列表-云淘科技

    本文介绍RDS MySQL标准版(原X86)的主实例规格,帮助您了解RDS MySQL主实例的最新规格信息和历史规格信息,您可以查看本文了解各个规格的具体配置。 说明 当前规格列表中可能存在部分已下线的规格,请以实际售卖页的规格为准。 当前规格列表中部分RDS实例不再提供SSD云盘售卖,提供性能更高的ESSD云盘售卖,详情请参见【通知】部分RDS实例不再提供…

    阿里云数据库 2023年12月9日
  • 腾讯云对象存储版本控制

    简介 本文档提供关于版本控制的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket versioning 设置版本控制 设置存储桶的版本控制功能 GET Bucket versioning 查询版本控制 查询存储桶的版本控制信息 设置版本控制 功能说明 设置指定存储桶的版本控制功能(PUT Bucket versioning…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云点播加密与 DRM

    简介 媒体的破解,是指媒体本身未经加密保护,或媒体经加密后被攻击者破解得到原始内容,传播给第三方播放的盗版行为。云点播的 HLS 私有加密和商业级 DRM,均能有效防范各类破解行为,为媒体版权保驾护航。 功能 说明 安全级别 播放端兼容度 HLS 私有加密 云点播独创的媒体内容加密方案,内容密钥使用腾讯云的私有协议保护。 高:可有效防范多种浏览器插件和灰产工…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。