附着集群概述
附着集群指满足CNCF(Cloud Native Computing Foundation)标准的第三方Kubernetes集群,如AWS(EKS)、GCP(GKE)以及自建的Kubernetes集群。
接入网络模式
对于附着集群,各集群提供商或本地数据中心对于网络入方向的端口规则有差异,防止特定端口外的入站通信。因此UCS使用集群网络代理的连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序的方式在出方向与UCS服务建立会话。
当前附着集群注册接入UCS需要RBAC的list和create权限,以进行细粒度权限控制。
RBAC权限包含以下四种资源:roles,rolebindings,clusterroles,clusterrolebindings。
