上云无忧 > 文档中心 > 天翼云容器云服务引擎CCSE安全管理 - 角色
容器云服务引擎CCSE
天翼云容器云服务引擎CCSE安全管理 - 角色

文档简介:
本节介绍了安全管理角色的用户指南。 操作场景: 基于⻆⾊(Role)的访问控制(RBAC)是⼀种基于组织中⽤户的⻆⾊来调节控制对计算机或⽹络资源的访问的⽅法。 RBAC 的 Role 或 ClusterRole 中包含⼀组代表相关权限的规则。 这些权限是纯粹累加的(不存在拒绝某操作的规则)。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本节介绍了安全管理角色的用户指南。

操作场景

基于⻆⾊(Role)的访问控制(RBAC)是⼀种基于组织中⽤户的⻆⾊来调节控制对计算机或⽹络资源的访问的⽅法。

RBAC 的 Role 或 ClusterRole 中包含⼀组代表相关权限的规则。 这些权限是纯粹累加的(不存在拒绝某操作的规则)。

Role 总是⽤来在某个名字空间内设置访问权限; 在你创建 Role 时,你必须指定该 Role 所属的名字空间。与之相对,ClusterRole 则是⼀个集群作⽤域的资源。这两种资源的名字不同(Role 和 ClusterRole)是因为 Kubernetes 对象要么是名字空间作⽤域的,要么是集群作⽤域的,不可两者兼具。

前提条件

已创建CCSE集群,具体操作请参⻅创建⼀个集群。若已有CCSE集群,⽆需重复操作。

操作步骤

创建Role或Cluster Role

登陆CCSE控制台, 点击左侧导航栏中的集群,进⼊集群列表⻚

在集群列表中点击需要创建Role的集群,进⼊集群管理⻚⾯

在集群管理⻚⾯导航栏中选择安全管理 > ⻆⾊,进⼊⻆⾊信息⻚⾯

在上⽅选项卡中选择Role或Cluster Role创建对应的⻆⾊,本⽂以Cluster Role为例

点击创建进⼊创建YAML⻚⾯,Yaml编辑窗⼝提供⼀个默认的Cluster Role Yaml模板,可参考模板创建需要的Cluster Role

点击确定完成创建。

相似文档
  • 本节介绍了安全管理授权的用户指南。 操作场景: ⻆⾊绑定(Role Binding)是将⻆⾊中定义的权限赋予⼀个或者⼀组⽤户。它包含若干主体(⽤户、组或服务账户)的列表和对这些主体所获得的⻆⾊的引⽤。 RoleBinding 在指定的名字空间中执⾏授权,⽽ ClusterRoleBinding 在集群范围执⾏授权。
  • 本节介绍了集群监控的用户指南。 操作场景: 资源监控是Kubernetes中最常⻅的底层资源监控⽅式,通过资源监控可以快速查看负载的CPU、内存、⽹络等指标的使⽤率。在CCSE容器服务中,资源监控已经与云监控互通。
  • 本节介绍了运维管理的用户指南。 操作场景: CCSE容器服务集群集成了⽇志中⼼,您可在创建集群时启⽤⽇志服务,快速采集Kubernetes集群的容器⽇志,包括容器的标准输出以及容器内的⽂本⽂件。
  • 本节介绍了ETCD备份的用户指南。 执行备份: 在CCSE控制台中按照以下路径进入界面【集群】-{选定的集群}-【备份】-【ETCD备份】,点击【新增备份】,在弹出框中配置备份信息,配置完成后点击【创建】
  • 本节介绍了集群备份的用户指南。 执行备份: 集群备份可对集群中的资源进行备份,备份粒度可是集群中所有资源,也可以加入一定筛选条件缩小备份的范围,如根据资源的命名空间及资源自身的类型来筛选。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部