更新时间:2022-11-14 GMT+08:00
为委托账号授权命名空间权限
命名空间下资源权限的授权,是基于Kubernetes RBAC能力的授权。通过权限设置可以让不同的委托账号拥有操作指定Namespace下Kubernetes资源的权限。
本章节通过简单的命名空间授权方法,将CCI服务的委托账号授予操作不同命名空间资源的权限,从而使委托账号拥有命名空间的操作权限。
操作步骤
- 登录云容器实例管理控制台,在左侧导航栏中选择“权限管理”,进入权限管理页面。
- 单击“添加授权”,进入添加授权页面。
图1 添加授权
- 在添加授权页面,选择要授权使用的命名空间,此处选择“rbac-test-3”。
图2 选择命名空间
- 为“委托账号”增加“admin”权限,在展开的选项中进行如下配置:
- 用户/用户组:选择“委托账号”,并在二级选项中选择需要授权的委托账号。
- 权限:选择“admin”。
图3 为委托账号授予admin权限
- 单击“创建”,完成委托账号在命名空间中的相应权限设置。
父主题: 权限管理