云容器引擎 CCE-通过kubectl连接集群:权限说明

时间:2023-11-01 16:25:54

权限说明

kubectl访问CCE集群是通过集群上生成的配置文件(kubeconfig.json)进行认证,kubeconfig.json文件内包含用户信息,CCE根据用户信息的权限判断kubectl有权限访问哪些Kubernetes资源。即哪个用户获取的kubeconfig.json文件,kubeconfig.json就拥有哪个用户的信息,这样使用kubectl访问时就拥有这个用户的权限。

用户拥有的权限请参见集群权限( IAM 授权)与命名空间权限(Kubernetes RBAC授权)的关系

在CloudShell中使用kubectl是由登录用户的权限决定kubectl的权限。

support.huaweicloud.com/usermanual-cce/cce_01_0107.html