详情页标题前

腾讯云容器服务自定义策略授权同尘科技

详情页1

本文介绍如何通过自行编写 Kubernetes 的 ClusterRole 和 Role 以授予子账号特定权限,您可根据业务诉求进行对应操作。

策略语法说明

您可自行编写策略语法,或通过访问管理 CAM 策略生成器创建自定义策略。YAML 示例如下:

Role:命名空间维度

apiVersion: rbac.authorization.k8s.io/v1kind: Rolemetadata:  name: testRole  namespace: defaultrules:- apiGroups:  - ""  resources:  - pods  verbs:  - create  - delete  - deletecollection  - get  - list  - patch  - update  - watch

ClusterRole:集群维度

apiVersion: rbac.authorization.k8s.io/v1kind: ClusterRolemetadata:  name: testClusterRolerules:- apiGroups:  - ""  resources:  - pods  verbs:  - create  - delete  - deletecollection  - get  - list  - patch  - update  - watch 

操作步骤

说明该步骤以子账号绑定自定义 ClusterRole 为例,与绑定 Role 的步骤基本一致,您可结合实际需求进行操作。1. 登录容器服务控制台,选择左侧导航栏中的 集群。2. 在“集群管理”页面中,选择需升级的集群 ID。3. 在集群详情页面中,选择左侧授权管理 > ClusterRole。如下图所示:

腾讯云容器服务自定义策略授权同尘科技

4. 在 “ClusterRole” 管理页面中,选择右上角的YAML创建资源。5. 在编辑界面输入自定义策略的 YAML 内容,单击完成即可创建 ClusterRole。
该步骤以 ClusterRole:集群维度 YAML 为例,创建完成后,可在 “ClusterRole” 管理页面中查看自定义权限 “testClusterRole”。6. 在 “ClusterRoleBinding” 管理页面中,单击RBAC策略生成器。7. 在“管理权限”页面的“选择子账号”步骤中,勾选需授权的子账号并单击下一步。如下图所示:

腾讯云容器服务自定义策略授权同尘科技

8. 进入“集群RBAC设置”界面,按照以下指引进行权限设置。如下图所示:

腾讯云容器服务自定义策略授权同尘科技

Namespace列表:按需指定权限生效的 Namespace 范围。权限:选择“自定义”,并单击选择自定义权限。按需在自定义权限列表中进行权限选择,本文以选择已创建的自定义权限 “testClusterRole” 为例。说明您还可以单击添加权限,继续进行权限自定义设置。9. 单击完成即可完成授权操作。

参考资料

如需了解更多信息,可参考 Kubernetes 官方文档:使用RBAC授权
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147179.html

(0)
上一篇 2023年12月9日 下午12:36
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储音频审核

    简介 本文档提供音频审核相关的 API 概览以及 SDK 示例代码。注意 该功能需要 COS Python SDK v5 1.9.10 及以上版本。如果当前您的COS Python SDK v5版本低于1.9.10,请升级版本。 API 操作描述 提交音频审核任务 用于提交一个音频审核任务。 查询音频审核任务结果 用来查询指定的音频审核任务。 提交音频审核任…

    腾讯云 2023年12月9日
  • 腾讯云云函数(SCF)快速部署 Egg 框架-云淘科技

    操作场景 本文将为您指导如何通过 Web Function,将您的本地 Egg 项目快速部署到云端。说明本文档主要介绍控制台部署方案,您也可以通过命令行完成部署,详情请参见 通过命令行完成框架部署。 前提条件 在使用腾讯云云函数服务之前,您需要 注册腾讯云账号 并完成 实名认证。 操作步骤 模板部署:一键部署 Egg 项目 1. 登录 Serverless …

    2023年12月9日
  • 腾讯云容器服务在 TKE 上使用自定义指标进行弹性伸缩同尘科技

    操作场景 容器服务 TKE 基于 Custom Metrics API 支持许多用于弹性伸缩的指标,涵盖 CPU、内存、硬盘、网络以及 GPU 相关的指标,覆盖绝大多数的 HPA 弹性伸缩场景,详细列表请参见 自动伸缩指标说明。针对例如基于业务单副本 QPS 大小来进行自动扩缩容等复杂场景,可通过安装 prometheus-adapter 来实现自动扩缩容。…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器ModifyImageSharePermission-云淘科技

    调用ModifyImageSharePermission管理镜像共享权限。您可以将自己的自定义镜像共享给其他阿里云账号,也可以发布为社区镜像供他人使用。 接口说明 调用该接口时,您需要注意: 您只能共享自己的自定义镜像给其他阿里云用户。 每份自定义镜像一次最多共享给10个阿里云账号。所以,参数AddAccount.n或者参数RemoveAccount.n单次…

    阿里云服务器 2023年12月9日
  • 函数计算中,应用区分环境, 那应用内包含的函数区分环境吗?-云小二-阿里云

    函数计算中,应用区分环境, 那应用内包含的函数区分环境吗?比如我部署了应用的正式环境代码, 又部署了应用的测试环境代码。这时候直接用api调用函数,执行的是 函数是运行在测试环境,还是正式环境呀? 以下为热心网友提供的参考意见 在函数计算中,应用和函数都可以区分环境。一个应用可以包含多个函数,这些函数可以共享一些相同的设置,如服务授权和日志配置等。同时,这些…

    阿里云 2024年1月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。