• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
容器服务 CKE
下载PDF

15 权限管理

15.1 概述

仅全局可见集群的创建人可授权租户级用户相应权限,授权后租户级用户在资源列表可查看到该项目资源,全局可见不支持用户授权。

系统级用户和部门管理员都可以进行用户授权。系统级用户授权时可以看到全部用户,选择项目时可以选择全部项目,部门管理员只能看到当前部门或子部门下的用户,项目只能选择其有权限的项目。集群项目授权给用户,用户新建资源时只能选到已授权的项目。

15.2 用户授权

15.2.1 添加用户权限配置

前提条件

您已创建全局可见的工作集群。

限制与指导

全局可见工作集群授权租户级用户后,租户级用户增加或减少项目授权,kubeconfig访问集群时可以看到相应的变化。此外租户级用户在项目下增加或减少授权资源,kubeconfig访问集群,项目下也可以查到的资源变化,当租户级用户删除项目,则kubeconfig访问集群失败。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 用户授权”,进入用户授权页面。

(4)单击“用户权限配置”,弹出添加用户窗口,根据下表参数说明填写信息。

image.png

(5)单击“确定”,完成添加用户操作。

15.2.2 编辑用户权限配置

前提条件

您已添加用户权限配置。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 用户授权”,进入用户授权页面。

(4)单击列表操作列“编辑”,根据下表参数编辑用户授权。

image.png

15.2.3 删除用户权限

前提条件

您已新建用户权限。

限制与指导

删除操作无法恢复,请谨慎操作。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 用户授权”,进入用户授权页面。

(4)单击列表操作列“删除”,弹出删除确认框,单击“确定”,完成删除操作。

15.3 角色管理

15.3.1 查看系统角色

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 角色管理”,进入“角色管理”页面。

在系统标签页面,单击列表操作列“查看”,弹出查看yaml窗口,可查看角色信息

15.3.2 新建自定义角色

前提条件

您已创建全局可见的工作集群。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 角色管理”,进入“角色管理”页面。

单击“创建自定义角色”,弹出新建角色窗口,参考下表编辑角色信息。

image.png

(5)完成编辑后,单击“确定”,完成创建自定义角色操作。

15.3.3 查看自定义角色

前提条件

您已新建自定义角色。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 角色管理”,进入“角色管理”页面。

(4)单击“自定义”标签页,进入自定义角色列表。

单击列表操作列“查看”,弹出查看yaml窗口,可查看角色信息。

15.3.4 编辑自定义角色

前提条件

您已新建自定义角色。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 角色管理”,进入角色页面。

(4)单击“自定义”标签页,进入自定义角色列表。

单击列表操作列“编辑”,弹出编辑角色弹框,可重新编辑角色信息,完成后,单击“确定”,完成编辑角色操作

15.3.5 删除自定义角色

前提条件

您已新建自定义角色。

限制与指导

删除操作无法恢复,请谨慎操作。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择要操作的集群,单击“集群名称/ID”,进入集群详情页面。

(3)在左侧导航栏单击“权限管理 > 角色管理”,进入“角色管理”页面。

(4)单击“自定义”标签页,进入自定义角色列表。

(5)单击列表操作列“删除”,弹出删除确认框,单击“确定”,完成删除操作。

意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部