上云无忧 > 文档中心 > 百度智能云容器引擎服务 CCE 权限概述
容器引擎服务CCE
百度智能云容器引擎服务 CCE 权限概述

文档简介:
注册百度智能云账号后,系统自动创建的超级管理员用户即为账号的主用户,默认拥有云账户的所有权限和管理所有云资源的权限。在多个人员共享资源和协作管理的场景下,为了保证账户和资源的安全,主用户可以创建子用户,实现不同子用户使用不同的用户名密码,以及拥有不同的云资源访问权限。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

CCE 权限概述

注册百度智能云账号后,系统自动创建的超级管理员用户即为账号的主用户,默认拥有云账户的所有权限和管理所有云资源的权限。在多个人员共享资源和协作管理的场景下,为了保证账户和资源的安全,主用户可以创建子用户,实现不同子用户使用不同的用户名密码,以及拥有不同的云资源访问权限。【详细说明可见:百度智能云账户身份体系】

默认情况下,子用户没有使用 CCE 的任何权限,因此,需要主用户授权允许子用户拥用相应的权限。

温馨提示:如果您不需要对子用户进行权限管理,可以跳过此章节,不影响您通过账号主用户的身份去使用 CCE 服务的其它功能。

CCE 权限管理,包括百度智能云多用户访问控制(IAM)策略授权和 Kubernetes 角色访问控制(RBAC)授权,支持从集群和命名空间级别对子用户/用户组进行细粒度的授权。CCE 的授权可分为两个使用阶段:

  • 第一阶段是基于 IAM 策略的授权,主用户对 IAM 子用户/用户组授予 CCE 集群级别(集群、节点、节点组等资源)的只读/管理权限(比如创建/删除集群、添加/移出节点、创建/删除节点组等),授权将作用于 CCE 整个产品。【详细说明可见:CCE IAM 策略授权】
  • 第二阶段是基于 Kubernetes RBAC 的授权,主用户对 IAM 子用户授予 CCE 集群命名空间级别(Kubernetes 资源)的只读/运维开发/管理权限(比如创建/删除工作负载、Service、Ingress 等),授权作用于 CCE 某个集群或集群下某个命名空间。【详细说明可见:CCE RBAC 授权】

相似文档
  • CCE 基于 IAM 策略授权,指的是百度智能云账号的主用户(或拥有系统管理员权限的子用户)通过多用户访问控制(IAM),将预定义的 CCE 系统策略或者自定义策略授予子用户/用户组,让其拥有 CCE 集群级别(集群、节点、节点组等资源)的只读/管理权限,授权将作用于 CCE 整个产品。
  • 本文介绍如何为子用户配置RBAC权限,实现对CCE集群命名空间的权限控制。 CCE集群服务已完成RBAC集群权限管理系统升级: 禁止未完成RBAC权限授予的子用户访问集群资源,请及时联系主账号完成RBAC授权,以免带来生产上的不便。 子用户将只拥有被指定授予的集群访问权限,原有的默认访问权限将被禁止。
  • 本文介绍 CCE 集群 OIDC 认证、启用说明,以及如何与 RBAC 结合使用。 认证说明: CCE 集群 OIDC 认证依赖百度云 IAM 的身份认证。支持 IAM 用户、IAM 角色认证。 CCE 集群默认仅支持基于 X509 证书的认证方式。仅新版 CCE 集群支持在创建时选择开启 OIDC 认证。
  • 镜像仓库为您提供安全可靠、简单易用的容器镜像托管服务,为您降低Registry的搭建运维成本,提升云原生应用的交付能力和体验。 您可以使用容器引擎CCE提供的镜像仓库功能 容器引擎-镜像仓库。
  • 百度智能云镜像构建服务支持在页面上配置基于代码仓库或Dockerfile的镜像构建规则,并由用户手动触发/代码仓库变更自动触发镜像构建,打通用户代码变更到容器部署的中间环节,方便用户更高效便捷地部署容器化服务。 注:Dockerfile中可以记录构建Docker镜像所需的一系列命令和参数,关于Dockerfile的格式和编写方法,请参考Docker官方文档。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部