详情页标题前

腾讯云容器服务UserGroupAccessControl 说明同尘科技

详情页1

简介

组件介绍

UserGroupAccessControl 用户组访问控制组件,支持将 Kubernetes RBAC 权限管理机制对接腾讯云 CAM 用户组,便于对子账号进行细粒度的访问权限控制。

部署在集群内的 Kubernetes 对象

kubernetes 对象名称 类型 资源量 Namespaces
user-group-access-control ServiceAccount kube-system
user-group-access-control ClusterRole kube-system
user-group-access-control ClusterRoleBinding kube-system
user-group-access-control Service kube-system
user-group-access-control ConfigMap kube-system
user-group-access-control Deployment 0.5C1G(针对新建) kube-system

使用场景

CAM 用户组是多个相同职能的用户(子账号)的集合,可以实现批量的授权、设置订阅消息等功能,本组件适用于需要在 TKE 标准集群中为职能相同的子账号快速设置相同的 Kubernetes 对象访问权限场景。

限制条件

该功能仅支持 TKE 托管集群。K8S 集群版本 ≥ 1.16。

操作步骤

说明:如果您需要使用 UserGroupAccessControl 组件,请通过 提交工单 申请开通。

步骤1:新建用户组

您需要在访问管理 CAM 服务中完成用户组创建,操作详情请参见 新建用户组。若您已有用户组,可跳过此步骤。

步骤2:安装组件

1. 登录 容器服务控制台,选择左侧导航栏中的集群。2.集群管理页面,单击目标集群 ID,进入集群详情页。3. 选择左侧导航中的组件管理,在组件管理页面中单击新建。4.新建组件页面,选择认证授权模块,勾选 UserGroupAccessControl 组件。如下图所示:

腾讯云容器服务UserGroupAccessControl 说明同尘科技


5. 单击服务授权。为让容器服务可以读取到您账号下的用户组信息,需要您在组件安装时完成角色 “TKE_QCSRole” 关联预设策略 “QcloudAccessForTKERoleInGroupsForUser” 的引导授权。如下图所示:

腾讯云容器服务UserGroupAccessControl 说明同尘科技


服务授权页面中,确认角色名称和授权策略,单击同意授权。

腾讯云容器服务UserGroupAccessControl 说明同尘科技


6. 返回新建组件页面,单击完成。组件创建完成后,您可以在组件管理页面查看组件详情。

步骤3:为用户组创建角色并绑定策略

1. 选择左侧导航栏中的授权管理 > ClusterRole,在 ClusterRole 页面单击 RBAC 策略生成器。2.新建 ClusterRole 中,账号类型选择用户组,并勾选用户组。如下图所示:

腾讯云容器服务UserGroupAccessControl 说明同尘科技


3. 单击下一步。在集群 RBAC 设置中,为指定用户组设置 Kubernetes 对象资源权限。4. 单击完成

步骤4:查看角色绑定策略

选择左侧导航栏中的授权管理 > ClusterRoleBinding,在 ClusterRoleBinding 中查看以用户组 ID 命名开头的权限策略信息。如下图所示:

腾讯云容器服务UserGroupAccessControl 说明同尘科技


说明:若您需要变更腾讯云资源的操作权限,如组内子账号迁移、增加/删除云产品的操作权限,您仅需在 CAM 侧的用户组进行修改,权限变更的结果会在您创建的角色绑定策略中即时生效。操作详情请参见 为用户组添加/移除用户。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147610.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储单链接限速

    简介 本文档提供关于调用上传下载接口时对链接进行限速。 使用说明 限速值设置范围为819200 – 838860800,单位默认为 bit/s,即800Kb/s – 800Mb/s,如果超出该范围将返回400错误。说明关于单链接限速的更多说明,请参见 单链接限速 开发者指南。 示例一:上传时对单链接限速 cos.putObject({…

    腾讯云 2023年12月9日
  • 腾讯云对象存储网页审核

    简介 本文档提供关于网页审核任务的 API 概览和 SDK 示例代码。注意旧版本可能存在 bug,使用时建议升级到 最新版本。 API 操作描述 提交网页审核任务 用于提交一个网页审核任务。 查询网页审核任务结果 用于主动查询指定的网页审核任务结果。 提交网页审核任务 功能说明 本接口用于提交一个网页审核任务。网页审核功能为异步任务方式,您可以通过提…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云TDSQL-C MySQL版可授权的资源类型

    资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。TDSQL-C MySQL 版部分支持资源级权限,即表示针对支持资源级权限的 TDSQL-C MySQL 版操作,您可以控制何时允许用户执行操作或是允许用户使用特定资源。访问管理(Cloud Access Management,CAM)中可授权的资源类型如下: 资源类型 授权策略中的资源描述方法 集群…

    腾讯云 2023年12月9日
  • 腾讯云对象存储日志管理

    简介 本文档提供关于日志管理的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket logging 设置日志管理 为源存储桶开启日志记录 GET Bucket logging 查询日志管理 查询源存储桶的日志配置信息 SDK API 参考 SDK 所有接口的具体参数与方法说明,请参考 SDK API。 设置日志管理 功能说明…

    腾讯云 2023年12月9日
  • 腾讯云专用宿主机宿主机相关

    专用宿主机与裸金属云服务器的区别? 裸金属云服务器属于裸金属架构,提供的是可以按需购买、按量付费的物理服务器租赁服务。专用宿主机则是搭载了腾讯云虚拟化系统的宿主机,购买之后,通过其上创建云服务器实例进行使用。 专用宿主机与普通云服务器的区别? 专用宿主机是部署了虚拟化环境的专属物理服务器,用户独享整台物理服务器资源,与其他租户的服务器物理隔离。用户购买之后通…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。