华为云UCS-集群中Kubernetes资源权限(RBAC授权):授权流程

时间:2024-05-08 17:06:48

授权流程

图1 给用户授予Kubernetes资源权限流程
  1. 创建用户

    管理员账号在IAM控制台创建一个用户。

  2. 为用户授予UCS系统策略

    授予Kubernetes资源权限之前,必须先为用户授予UCS系统策略的权限,本例中应该授予UCS ReadOnlyAccess策略(UCS服务只读权限)。

  3. 创建权限

    管理员账号在UCS控制台创建权限,选择“只读权限”的权限类型,表示对所有Kubernetes资源对象的只读权限。

  4. 关联权限至舰队或未加入舰队的集群

    将权限关联至舰队,关联时需要选择权限作用的命名空间。也可以关联权限至未加入舰队的集群。

  5. 验证权限是否生效

    新创建的用户登录控制台,验证只读权限是否生效。

support.huaweicloud.com/usermanual-ucs/ucs_01_0011.html