详情页标题前

腾讯云容器服务授权腾讯云售后运维排障同尘科技

详情页1

默认情况下腾讯云无法登录集群进行问题排障,如果您需要腾讯云售后协助进行运维排障,请参考以下步骤授予腾讯云运维权限。您有权随时吊销回收授予腾讯云的运维排障权限。

通过控制台授予腾讯云权限

1. 登录 容器服务控制台。2. 在集群管理中选择需要腾讯云协助的集群。3. 在集群详情页,选择授权管理 > 授权腾讯云运维。4.集群RBAC设置中,选择赋予腾讯云的操作权限。如下图所示:

腾讯云容器服务授权腾讯云售后运维排障同尘科技

5. 设置完成后,您可在 我的工单 中查看问题处理进度。注意默认情况下腾讯云无法登录集群进行问题排障,如果您需要腾讯云售后协助进行运维排障,您可以授予腾讯云指定的运维权限,同时您有权随时吊销回收授予腾讯云的运维排障权限。
您可以通过删除相关资源(ClusterRoleBinding/tkeopsaccount-ClusterRole、ServiceAccount/tkeopsaccount、Sercet/tkeopsaccount-token-xxxx)吊销腾讯云运维权限。

通过 Kubernetes API 授予腾讯云权限

您可以通过创建以下 Kubernetes 资源授予腾讯云指定权限。

ServiceAccount 授予腾讯云访问集群凭证

kind: ServiceAccountapiVersion: v1metadata:  name: tkeopsaccount  namespace: kube-system  labels:    cloud.tencent.com/tke-ops-account: tkeops

ClusterRoleBinding/RoleBing 授予腾讯云的操作权限规则

说明1. 名称和 label 需按如下规则创建。2. roleRef 可替换为您期望授权腾讯云的权限。

apiVersion: rbac.authorization.k8s.io/v1beta1kind: ClusterRoleBindingmetadata:  annotations:    cloud.tencent.com/tke-ops-account: tkeops  labels:    cloud.tencent.com/tke-ops-account: tkeops  name: tkeopsaccount-ClusterRoleroleRef:  apiGroup: rbac.authorization.k8s.io  kind: ClusterRole  name: tke:adminsubjects:- kind: ServiceAccount  name: tkeopsaccount  namespace: kube-system

(可选)ClusterRole/Role 授予腾讯云的操作权限

如集群内有相关 ClusterRole/Role 可直接使用 ClusterRoleBinding/RoleBinding 关联。通过控制台授权,将自动创建策略,无需单独创建。管理员权限只读权限

apiVersion: rbac.authorization.k8s.io/v1beta1kind: ClusterRolemetadata:  labels:    cloud.tencent.com/tke-rbac-generated: "true"  name: tke:adminrules:- apiGroups:  - '*'  resources:  - '*'  verbs:  - '*'- nonResourceURLs:  - '*'  verbs:  - '*'
apiVersion: rbac.authorization.k8s.io/v1beta1kind: ClusterRolemetadata:  labels:    cloud.tencent.com/tke-rbac-generated: "true"  name: tke:rorules:- apiGroups:  - ""  resources:  - pods  - pods/attach  - pods/exec  - pods/portforward  - pods/proxy  verbs:  - get  - list  - watch- apiGroups:  - ""  resources:  - configmaps  - endpoints  - persistentvolumeclaims  - replicationcontrollers  - replicationcontrollers/scale  - secrets  - serviceaccounts  - services  - services/proxy  verbs:  - get  - list  - watch- apiGroups:  - ""  resources:  - nodes  - persistentvolumes  verbs:  - get  - list  - watch- apiGroups:  - ""  resources:  - events  - replicationcontrollers/status  - pods/log  - pods/status  - componentstatuses  verbs:  - get  - list  - watch- apiGroups:  - apps  resources:  - daemonsets  - deployments  - deployments/rollback  - deployments/scale  - replicasets  - replicasets/scale  - statefulsets  verbs:  - get  - list  - watch- apiGroups:  - autoscaling  resources:  - horizontalpodautoscalers  verbs:  - get  - list  - watch- apiGroups:  - storage.k8s.io  resources:  - storageclasses  verbs:  - get  - list  - watch- apiGroups:  - batch  resources:  - cronjobs  - jobs  verbs:  - get  - list  - watch- apiGroups:  - extensions  - networking.k8s.io  resources:  - daemonsets  - deployments  - deployments/rollback  - deployments/scale  - ingresses  - replicasets  - replicasets/scale  - replicationcontrollers/scale  verbs:  - get  - list  - watch- apiGroups:  - servicecatalog.k8s.io  resources:  - clusterserviceclasses  - clusterserviceplans  - clusterservicebrokers  - serviceinstances  - servicebindings  verbs:  - get  - list  - watch- apiGroups:  - policy  resources:  - poddisruptionbudgets  verbs:  - get  - list- apiGroups:  - networking.istio.io  - config.istio.io  - rbac.istio.io  - authentication.istio.io  - security.istio.io  - install.istio.io  resources:  - '*'  verbs:  - get  - list  - watch- apiGroups:  - apiextensions.k8s.io  resources:  - customresourcedefinitions  verbs:  - get  - list  - watch- apiGroups:  - networking.tke.cloud.tencent.com  resources:  - '*'  verbs:  - get  - list  - watch- apiGroups:  - cloud.tencent.com  resources:  - '*'  verbs:  - get  - list  - watch- apiGroups:  - ccs.cloud.tencent.com  resources:  - '*'  verbs:  - get  - list  - watch- apiGroups:  - cls.cloud.tencent.com  resources:  - '*'  verbs:  - get  - list  - watch



容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/148843.html

(0)
上一篇 2023年12月9日 下午1:02
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储通过 COS+snapshot 完成自建 ES 到腾讯云 ES 的数据迁移恢复

    简介 腾讯云 Elasticsearch Service(ES)是基于开源搜索引擎 Elasticsearch 打造的高可用、可伸缩的云端全托管的 Elasticsearch 服务,包含 Kibana 及常用插件,并集成了安全、SQL、机器学习、告警、监控等高级特性(X-Pack)。使用腾讯云 ES,您可以快速部署、轻松管理、按需扩展您的集群,简化复杂运维操…

    2023年12月9日
  • 腾讯云容器服务P2P 说明同尘科技

    简介 组件介绍 P2P Addon 是容器镜像服务 TCR 推出的基于 P2P 技术的容器镜像加速分发插件,可应用于大规模容器服务 TKE 集群快速拉取 GB 级容器镜像,支持上千节点的并发拉取。该组件由 p2p-agent、p2p-proxy 和 p2p-tracker 组成:p2p-agent:部署在集群中每个节点上,代理每个节点的镜像拉取请求,并转发至…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储防盗链

    简介 本文档提供关于存储桶 Referer 白名单或者黑名单的 API 概览和 SDK 示例代码。 API 操作名 操作描述 PUT Bucket referer 设置存储桶 Referer 设置存储桶 Referer 白名单或者黑名单 GET Bucket referer 查询存储桶 Referer 查询存储桶 Referer 白名单或者黑名单 SDK A…

    腾讯云 2023年12月9日
  • 腾讯云容器服务删除节点池同尘科技

    操作场景 本文介绍如何通过容器服务控制台删除集群下已创建的节点池。您可参考本文删除不再使用的节点池,减少不必要的资源浪费。 前提条件 已创建可用节点池。详情请参见 创建节点池。已进入“节点池列表”页面。详情请参见 查看节点池。 操作步骤 1. 选择目标节点池名片页右上角的更多 > 删除。如下图所示: 2. 在弹出的删除节点池窗口中,按需设置是否保…

    2023年12月9日
  • 腾讯云容器服务使用 ExternalSecretOperator 导入腾讯云 SSM 凭据同尘科技

    ExternalSecretOperator 可以帮助您将统一存储和管理在 腾讯云凭据管理系统(SSM)中的密钥凭据,以 K8S 原生 Secret 对象的形式导入到集群中,并实现密钥数据的自动同步,实现由 SSM 来统一存储和管理密钥的生命周期。 限制条件 使用 ExternalSecrets 组件需要 Kubernetes 版本大于等于1.19。操作系统…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。