上云无忧 > 文档中心 > 百度智能云容器引擎服务 CCE CCE_RBAC授权
容器引擎服务CCE
百度智能云容器引擎服务 CCE CCE_RBAC授权

文档简介:
本文介绍如何为子用户配置RBAC权限,实现对CCE集群命名空间的权限控制。 CCE集群服务已完成RBAC集群权限管理系统升级: 禁止未完成RBAC权限授予的子用户访问集群资源,请及时联系主账号完成RBAC授权,以免带来生产上的不便。 子用户将只拥有被指定授予的集群访问权限,原有的默认访问权限将被禁止。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何为子用户配置RBAC权限,实现对CCE集群命名空间的权限控制。

公告

CCE集群服务已完成RBAC集群权限管理系统升级

  • 禁止未完成RBAC权限授予的子用户访问集群资源,请及时联系主账号完成RBAC授权,以免带来生产上的不便
  • 子用户将只拥有被指定授予的集群访问权限,原有的默认访问权限将被禁止

授权说明

  • 首先需要开通百度智能云主用户账号,以及一个或多个子用户账号
  • 只能在主用户(或具有管理员权限的子用户)账号下,给子用户授权
  • 子用户在IAM中至少被授予CCE只读权限,才可以进行RBAC授权。

权限说明

CCE内置了三种级别的RBAC权限,如下所示:

权限 权限说明
管理员 对集群的所有操作权限
运维开发 对命名空间下的资源有读写权限,对节点,namespace,存储卷,存储类有只读权限
只读 对命名空间下的资源有只读权限

操作步骤

  1. 登录百度智能云管理控制台,进入 "产品服务->容器引擎 CCE",在左侧导航栏,点击 "集群管理->权限管理",进入权限管理页面。
  2. 在子用户列表中选择要授权的子用户,点击RBAC授权,进入RBAC授权页。

  1. 点击RBAC授权列表左上方添加授权,弹出添加授权配置框,选择需要配置的权限,以及对应的集群和命名空间。

  1. 如果子用户在IAM中没有被授予CCE任何权限,则授权不成功。
  2. 添加授权成功后,可以查看授权列表。

验证权限

配置default命名空间的运维开发权限给子用户,验证步骤如下:

  1. 配置子用户权限

  1. 子用户登录
  2. 查看命名空间列表,只能看到default命名空间

  1. 创建命名空间,提示“您没有当前操作的访问权限,请前往RBAC授权”

相似文档
  • 本文介绍 CCE 集群 OIDC 认证、启用说明,以及如何与 RBAC 结合使用。 认证说明: CCE 集群 OIDC 认证依赖百度云 IAM 的身份认证。支持 IAM 用户、IAM 角色认证。 CCE 集群默认仅支持基于 X509 证书的认证方式。仅新版 CCE 集群支持在创建时选择开启 OIDC 认证。
  • 镜像仓库为您提供安全可靠、简单易用的容器镜像托管服务,为您降低Registry的搭建运维成本,提升云原生应用的交付能力和体验。 您可以使用容器引擎CCE提供的镜像仓库功能 容器引擎-镜像仓库。
  • 百度智能云镜像构建服务支持在页面上配置基于代码仓库或Dockerfile的镜像构建规则,并由用户手动触发/代码仓库变更自动触发镜像构建,打通用户代码变更到容器部署的中间环节,方便用户更高效便捷地部署容器化服务。 注:Dockerfile中可以记录构建Docker镜像所需的一系列命令和参数,关于Dockerfile的格式和编写方法,请参考Docker官方文档。
  • 本文档主要介绍虚拟节点和BCI,以及如何通过在CCE中创建虚拟节点创建BCI Pod。 百度智能云容器实例BCI提供无服务器化的容器资源。您只需提供容器镜像及启动容器所需的配置参数,即可运行容器,而无需关心这些容器如何被调度部署到底层的物理服务器资源中。
  • 配置CPU和Memory资源: 当前支持通过指定Pod中每个容器的resources.requests,对BCI实例的规格进行配置。若不指定,则默认单个容器使用的资源的是1vCPU+2GiB内存。对应BCI实例的计费资源为Pod中所有容器资源的总和。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部