云容器引擎 CCE-集群权限(IAM授权):CCE集群权限与企业项目

时间:2024-05-31 08:37:51

CCE集群权限与企业项目

CCE支持以集群为粒度,基于企业项目维度进行资源管理以及权限分配。

如下事项需特别注意:

  • IAM项目是基于资源的物理隔离进行管理,而企业项目则是提供资源的全局逻辑分组,更符合企业实际场景,并且支持基于企业项目维度的IAM策略管理,因此推荐您使用企业项目。详细信息请参见如何创建企业项目
  • IAM项目与企业项目共存时,IAM将优先匹配IAM项目策略、未决则匹配企业项目策略。
  • CCE集群基于已有基础资源(VPC)创建集群、节点时,请确保IAM用户在已有资源的企业项目下有相关权限,否则可能导致集群或者节点创建失败。
  • 当资源不支持企业项目时,为企业项目授予该资源的权限将不会生效。

    是否支持企业项目

    资源名称

    说明

    支持企业项目的资源

    cluster

    集群

    node

    节点

    nodepool

    节点池

    job

    任务

    tag

    集群标签

    addonInstance

    插件实例

    release

    Helm版本

    storage

    存储资源

    不支持企业项目的资源

    quota

    集群配额

    chart

    模板

    addonTemplate

    插件模板

support.huaweicloud.com/usermanual-cce/cce_10_0188.html