-
CCI权限说明 - 云容器实例 CCI
命名空间权限:是基于Kubernetes RBAC能力的授权。通过权限设置可以让不同的用户或用户组拥有操作指定Namespace下Kubernetes资源的权限。 CCI权限:是基于IAM的细粒度授权。
-
为委托账号授权命名空间权限 - 云容器实例 CCI
为委托账号授权命名空间权限 命名空间下资源权限的授权,是基于Kubernetes RBAC能力的授权。通过权限设置可以让不同的委托账号拥有操作指定Namespace下Kubernetes资源的权限。
-
权限管理 - 云容器实例 CCI
权限管理 如果您需要对云平台上购买的CCI资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。
-
权限及授权项说明 - 云容器实例 CCI
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略的语法结构及示例,请参见IAM权限管理说明。
-
权限管理 - 云容器实例 CCI
权限管理 CCI权限说明 创建用户并授权使用CCI 为用户/用户组授权命名空间权限 为委托账号授权命名空间权限 CCI自定义策略 委托联邦用户管理资源 系统委托说明
-
为用户/用户组授权命名空间权限 - 云容器实例 CCI
在开启RBAC鉴权场景下,同类权限取并集,不同类权限取交集。例如,IAM细粒度鉴权中给用户组添加了多个权限,此时权限取最高权限,同理CCI权限管理给用户或用户组添加了多个权限,此时权限也取最高权限,即为同类权限取并集。
-
权限和授权项 - 云容器实例 CCI
权限和授权项 权限及授权项说明 授权项分类
-
系统委托说明 - 云容器实例 CCI
当前CCI服务计划对cci_admin_trust委托的Tenant Administrator权限进行收缩,收缩后的权限为CCIFullAccess,CCI FullAccess策略权限详细说明请参见权限管理。
-
CCI自定义策略 - 云容器实例 CCI
CCI自定义策略 如果系统预置的CCI权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考权限策略和授权项。
-
委托联邦用户管理资源 - 云容器实例 CCI
为委托账号授权命名空间权限(委托方操作) 进入委托方(账号A)的CCI控制台,在权限管理页面为被委托方(账号B)授予命名空间下资源的权限,通过权限设置可以让不同的委托账号拥有操作指定Namespace下Kubernetes资源的权限。