上云无忧 > 文档中心 > 天翼云容器云服务引擎CCSE安全管理 - 授权
容器云服务引擎CCSE
天翼云容器云服务引擎CCSE安全管理 - 授权

文档简介:
本节介绍了安全管理授权的用户指南。 操作场景: ⻆⾊绑定(Role Binding)是将⻆⾊中定义的权限赋予⼀个或者⼀组⽤户。它包含若干主体(⽤户、组或服务账户)的列表和对这些主体所获得的⻆⾊的引⽤。 RoleBinding 在指定的名字空间中执⾏授权,⽽ ClusterRoleBinding 在集群范围执⾏授权。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本节介绍了安全管理授权的用户指南。

操作场景

⻆⾊绑定(Role Binding)是将⻆⾊中定义的权限赋予⼀个或者⼀组⽤户。它包含若干主体(⽤户、组或服务账户)的列表和对这些主体所获得的⻆⾊的引⽤。 RoleBinding 在指定的名字空间中执⾏授权,⽽ ClusterRoleBinding 在集群范围执⾏授权。⼀个 RoleBinding 可以引⽤同⼀的名字空间中的任何 Role。 或者,⼀个 RoleBinding 可以引⽤某ClusterRole 并将该 ClusterRole 绑定到RoleBinding 所在的名字空间。如果你希望将某 ClusterRole 绑定到集群中所有名字空间,你要使⽤ClusterRoleBinding。

前提条件

已创建CCSE集群,具体操作请参⻅创建⼀个集群。若已有CCSE集群,⽆需重复操作。

操作步骤

为⼦账号授权或调整⼦账号权限

登陆CCSE控制台, 点击左侧导航栏中的集群,进⼊集群列表⻚

在集群列表中点击需要授权的集群,进⼊集群管理⻚⾯

在集群管理⻚⾯导航栏中选择安全管理 > 授权,进⼊⻆⾊授权⻚⾯

点击管理权限操作单个⼦账号权限,或选择多个⼦账号后点击添加权限为多个⼦账号批量授权,点击后进⼊集群RBAC配置⻚⾯

在集群RBAC配置⻚⾯中,可以对⼦账号已有的⽤户权限进⾏调整或为⼦账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),⽤户可设置的权限有CCSE的内置权限(管理员、运维⼈员、开发⼈员、受限⼈员)和⾃定义权限,选择⾃定义权限可选择集群中创建的任意Cluster Role进⾏授权,关于Cluster Role的创建可参考⽂档中创建Role或Cluster Role章节。

点击下⼀步完成授权。

相似文档
  • 本节介绍了集群监控的用户指南。 操作场景: 资源监控是Kubernetes中最常⻅的底层资源监控⽅式,通过资源监控可以快速查看负载的CPU、内存、⽹络等指标的使⽤率。在CCSE容器服务中,资源监控已经与云监控互通。
  • 本节介绍了运维管理的用户指南。 操作场景: CCSE容器服务集群集成了⽇志中⼼,您可在创建集群时启⽤⽇志服务,快速采集Kubernetes集群的容器⽇志,包括容器的标准输出以及容器内的⽂本⽂件。
  • 本节介绍了ETCD备份的用户指南。 执行备份: 在CCSE控制台中按照以下路径进入界面【集群】-{选定的集群}-【备份】-【ETCD备份】,点击【新增备份】,在弹出框中配置备份信息,配置完成后点击【创建】
  • 本节介绍了集群备份的用户指南。 执行备份: 集群备份可对集群中的资源进行备份,备份粒度可是集群中所有资源,也可以加入一定筛选条件缩小备份的范围,如根据资源的命名空间及资源自身的类型来筛选。
  • 本节介绍了集群定时备份的用户指南。 操作场景:为增强集群容灾能力,提高集群可靠性。可对集群进行定时备份。 前提条件:用户需要在所操作的集群的插件市场中安装备份还原插件“ccse-backup”。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部