统一身份认证服务 IAM

统一身份认证服务(Identity and Access Management)提供身份认证和权限管理功能,可以管理用户(比如员工、系统或应用程序)账号,并且可以控制这些用户对您名下资源的操作权限

 
 

    子命名空间 更多内容
  • 删除nacos命名空间

    sole/namespaces 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户子项目的唯一标识。字符长度为1~64。 表2 Query参数 参数 是否必选 参数类型 描述 namespace_id 是 String 命名空间ID。 请求参数

    来自:帮助中心

    查看更多 →

  • 命名空间标签管理

    命名空间标签管理 操作场景 命名空间用于管理多个具有关联属性的镜像,不直接存储容器镜像,可对应企业内部的一个产品项目或部门。当公司部门繁多时,我们可以通过添加命名空间标签,方便后续通过标签对命名空间进行查找及管理。 前提条件 命名空间已创建 约束与限制 表1 单个命名空间最多可添加的标签数量

    来自:帮助中心

    查看更多 →

  • 管理命名空间配额

    名空间。命名空间可用于多种工作用途,满足多用户的使用需求,通过为每个命名空间配置资源额度可以有效限制资源滥用,从而保证集群的可靠性。您可为命名空间配置包括CPU、内存、Pod数量等资源的额度,更多信息请参见Resource Quotas。 用户创建的命名空间、集群默认创建的default命名空间支持资源配额管理。

    来自:帮助中心

    查看更多 →

  • 创建nacos命名空间

    String 命名空间ID,仅支持大小写字母、数字、短划线(-)和下划线(_),不超过128个字符。 namespace_name 是 String 命名空间名,支持非@、#、$、%、^、&、*,不超过128个字符。 namespace_desc 否 String 命名空间描述,不超过256个字符。

    来自:帮助中心

    查看更多 →

  • 查询nacos命名空间

    查询nacos命名空间 功能介绍 查询nacos命名空间。 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/nacos/v1/console/namespaces

    来自:帮助中心

    查看更多 →

  • 更新nacos命名空间

    描述 namespace 是 String 命名空间ID。 namespace_show_name 是 String 命名空间名,支持非@、#、$、%、^、&、*,不超过128个字符。 namespace_desc 是 String 命名空间描述,不超过256个字符。 请求参数 表3

    来自:帮助中心

    查看更多 →

  • 绑定命名空间的实例,是否可以更改命名空间?

    绑定命名空间的实例,是否可以更改命名空间? 可以,但是只能更换同类型且多活分区类型、区域及可用区可以相互匹配的命名空间。 父主题: MAS使用相关问题

    来自:帮助中心

    查看更多 →

  • 集群命名空间RBAC授权

    集群命名空间RBAC授权 应用现状 CCE的权限控制分为集群权限和命名空间权限两种权限范围,其中命名空间权限是基于Kubernetes RBAC能力的授权,可以对集群和命名空间内的资源进行授权。 当前,在CCE控制台,命名空间权限默认提供cluster-admin、admin、e

    来自:帮助中心

    查看更多 →

  • 命名空间(Go SDK)

    命名空间(Go SDK) OBS Go SDK使用obs作为命名空间,SDK包含的所有数据类型和接口定义均归属于该命名空间,使用SDK前需要引入obs。 父主题: 初始化(Go SDK)

    来自:帮助中心

    查看更多 →

  • 查看及管理命名空间

    选择左侧导航栏的“命名空间管理”。 单击“新增”,跳转到环境管理页面创建环境。具体操作请参见创建环境。 设置为默认命名空间 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 服务发现”。 选择左侧导航栏的“命名空间管理”,查看当前组织下已开通的命名空间。 单

    来自:帮助中心

    查看更多 →

  • 获取命名空间下所有项目

    获取命名空间下所有项目 功能介绍 获取命名空间下所有项目。 调试 您可以在API Explorer中调试该接口。 URI GET /v1/{project_id}/git/repos/{namespace}/projects 参数说明见表1。 表1 路径参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 如何为集群开放命名空间注入?

    如何为集群开放命名空间注入? 为集群的命名空间注入sidecar时,若集群未开放命名空间注入,请参考如下指导修改集群配置: 通过kubectl连接集群。 执行kubectl get iop -nistio-system,查询iop资源。 若回显如下,表示存在iop资源,请执行3。

    来自:帮助中心

    查看更多 →

  • 为委托账号授权命名空间权限

    为委托账号授权命名空间权限 命名空间下资源权限的授权,是基于Kubernetes RBAC能力的授权。通过权限设置可以让不同的委托账号拥有操作指定Namespace下Kubernetes资源的权限。 本章节通过简单的命名空间授权方法,将CCI服务的委托账号授予操作不同命名空间资源的权限

    来自:帮助中心

    查看更多 →

  • 能否只配置命名空间权限,不配置集群管理权限?

    Admin用户组的管理员用户来说,可以为IAM用户授予集群管理权限(如CCE Administrator、CCE FullAccess等),也可以在CCE控制台授予某个集群的命名空间权限。但由于CCE控制台界面权限是由IAM系统策略进行判断,如果IAM用户未配置集群管理(IAM)权限,该用户将无法进入CCE控制台。

    来自:帮助中心

    查看更多 →

  • 命名空间权限(Kubernetes RBAC授权)

    在CCE控制台可以授予用户或用户组命名空间权限,可以对某一个命名空间或全部命名空间授权,CCE控制台默认提供如下ClusterRole。 view(只读权限):对全部或所选命名空间下大多数资源的只读权限。 edit(开发权限):对全部或所选命名空间下多数资源的读写权限。当配置在全部命名空间时能力与运维权限一致。

    来自:帮助中心

    查看更多 →

  • 空间管理

    异地多活(规划中,暂不可选):多活业务中至少一个多活信息系统与其他子系统处于不同地理区域,建议物理距离>300KM。 异地容灾:多活业务中至少一个多活信息系统与其他子系统处于不同地理区域,建议物理距离>300KM。 名称 填写命名空间的名称,根据规划自定义。 描述 填写命名空间的描述信息。 企业项目 选

    来自:帮助中心

    查看更多 →

  • 如何删除Terminating状态的命名空间?

    如何删除Terminating状态的命名空间? Kubernetes中namespace有两种常见的状态,即Active和Terminating状态。当对应的命名空间下还存在运行的资源,但该命名空间被删除时才会出现Terminating状态,这种情况下只要等待Kubernetes本身将命名空间下的资源回收后,该命名空间将会被系统自动删除。

    来自:帮助中心

    查看更多 →

  • 为用户/用户组授权命名空间权限

    为用户/用户组授权命名空间权限 本章节通过简单的命名空间授权方法,将CCI服务的用户和用户组授予操作不同命名空间资源的权限,从而使用户和用户组拥有命名空间的操作权限。设置流程如示例流程所示。 配置说明 您需要拥有一个主账号,仅主账号、授予了CCIFullAccess权限的用户或拥

    来自:帮助中心

    查看更多 →

  • 如果不配置集群管理权限,是否可以使用kubectl命令呢?

    使用kubectl命令的。但前提是需要获取具有命名空间权限的kubectl配置文件(kubeconfig),以下场景认证文件传递过程中均存在安全泄露风险,应在实际使用中注意。 场景一 如果某IAM用户先配置了集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件

    来自:帮助中心

    查看更多 →

  • 创建HBase权限角色

    HBase Scope > global”。 在指定命名空间的“权限”列,勾选“读”。例如勾选默认命名空间“default”的“读”。HBase对象默认可从父对象继承权限,此时已授予从命名空间中的表读取数据的权限。 设置用户管理命名空间或表的权限 在“配置资源权限”的表格中选择“待操作集群的名称

    来自:帮助中心

    查看更多 →

  • CCE控制台的权限依赖

    权限管理。 若您使用企业项目设置用户权限,会有如下功能限制: 在CCE控制台,集群监控获取AOM监控的接口暂不支持企业项目,因此企业项目用户将无法查看监控相关数据。 在CCE控制台,由于创建节点时的密钥对查询接口不支持企业项目,因此企业项目用户将无法使用“密钥对”登录方式,您可以选择使用“密码”登录方式。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了