容器安全-如何为不同角色的成员授权|学习笔记

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: 快速学习容器安全-如何为不同角色的成员授权

开发者学堂课程【5分钟玩转阿里云容器服务容器安全-如何为不同角色的成员授权】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/1038/detail/15867


容器安全-如何为不同角色的成员授权


内容介绍

一、容器安全-如何为不同角色的成员授权

一、容器安全-如何为不同角色的成员授权

ACK 的授权体系包含对技术资源层 IAM 授权以及对 ACK 集进程的 RBAC 授权。

因此如果要给予子账号授予 ACK 权限的话,需要同时为它授予对应的 IAM 权限以及相对应的 RBAC 权限。

演示如何为客户授予 ACK 权限,以及如何配置一个子账号,让他成为 ACK 的权限管理员,让他可以为其他用户授予 ACK 权限。

image.png

首先我们看一下怎么为子账号授予 ACK 权限。我们将要操作的子账号名是名为 ACK admin 的账号,并且我们想给它授予 demo 1 这个集群的管理员权限。我们先看一下他当前的权限,当前他没有 ACK 任何执行的权限。

image.png

如果如前面所说, ACK 授权既包含了 IM 授权,也包含了 RBAC 授权。我们先来做 IAM 授权,我们先创建一个拥有 demo 1 这个集群的管理员权限的 IAM 策略,然后我们再把这个策略授予我们要操作的 IM 用户。配置好 IAM 权限之后,我们还需要在 ACK 授权管理页面为 ACK admin 账号配置相应的目标集群管理员权限。

image.png

完成了 IM 权限和 RBAC 权限的授予之后,我们的 ACK admin 账号就拥有了 demo 1 集群的管理员权限。我们可以看到 ACK admin 这个账号可以对这个集群做任意的操作。完成单个账号授权管理之后,我们如何让一个账号称为权限管理员才可以管理所有的,同时也可以给任意子账号或角色授予相应的 ACK 权限。

image.png

首先我们给它授予 ACK 在 IAM 侧的管理员权限,对应权限的策略叫阿里云 CS for access 权限管理员,也就是说可以在 IAM 侧有 IAM 的管理员权限,所以还需要一个阿里云 IAM for access 的权限。

image.png

这样操作以后,ACK admin 这个账号在 IAM 侧它就拥有了容器符 ACK 的管理员权限以及 IM 用户的管理员权限。同时我们还需要授予它所有集群的 RBAC 管理员群。首先它拥有了所有集聚型的管理员权限。然后我们再来看一下它的给其他用户授予的权限。

image.png

假如我们要给这个用户授予 demo 1 这个集群的管理员权限。同样的我们还是需要给这个用户授予相应的 IAM 权限。完成 IM 权限的配置之后,我们就可以继续提交了。

可以看到 ACK admin 这个账号去的成为了权限管理员可以给任意子账号做注册授权。

image.png

这里再演示一下给角色授权操作跟给子账号授权是类似的。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
17天前
|
安全 算法 Java
【Java集合类面试二】、 Java中的容器,线程安全和线程不安全的分别有哪些?
这篇文章讨论了Java集合类的线程安全性,列举了线程不安全的集合类(如HashSet、ArrayList、HashMap)和线程安全的集合类(如Vector、Hashtable),同时介绍了Java 5之后提供的java.util.concurrent包中的高效并发集合类,如ConcurrentHashMap和CopyOnWriteArrayList。
【Java集合类面试二】、 Java中的容器,线程安全和线程不安全的分别有哪些?
|
30天前
|
容器
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Group Box的使用及说明
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Group Box的使用及说明
72 3
|
30天前
|
容器
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Tab Widget的使用及说明
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Tab Widget的使用及说明
18 2
|
3月前
|
Cloud Native 安全 Docker
云上攻防-云原生篇&Docker安全&系统内核&版本&CDK自动利用&容器逃逸
云上攻防-云原生篇&Docker安全&系统内核&版本&CDK自动利用&容器逃逸
|
3月前
|
Kubernetes 安全 Cloud Native
云上攻防-云原生篇&Kubernetes&K8s安全&API&Kubelet未授权访问&容器执行
云上攻防-云原生篇&Kubernetes&K8s安全&API&Kubelet未授权访问&容器执行
103 3
|
4月前
|
安全 Linux Docker
Ubantu docker学习笔记(六)容器数据卷
Ubantu docker学习笔记(六)容器数据卷
Ubantu docker学习笔记(六)容器数据卷
|
3月前
|
安全 数据安全/隐私保护 Docker
Docker 容器连接:构建安全高效的容器化网络生态
Docker 容器连接:构建安全高效的容器化网络生态
|
4月前
|
Prometheus 监控 Cloud Native
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
|
4月前
|
网络协议 Docker 容器
Ubantu docker学习笔记(七)容器网络
Ubantu docker学习笔记(七)容器网络
|
4月前
|
Docker 容器
Ubantu docker学习笔记(六)容器数据卷——补充实验
Ubantu docker学习笔记(六)容器数据卷——补充实验
下一篇
DDNS